Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2013-2186

Опубликовано: 28 окт. 2013
Источник: ubuntu
Приоритет: medium
EPSS Критический
CVSS2: 7.5

Описание

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

РелизСтатусПримечание
devel

released

1.3-2ubuntu1
lucid

released

1.2.1-3ubuntu2.1
precise

released

1.2.2-1ubuntu0.12.04.1
quantal

released

1.2.2-1ubuntu0.12.10.1
raring

released

1.2.2-1ubuntu0.13.04.1
saucy

released

1.3-2ubuntu0.1
upstream

needs-triage

Показывать по

EPSS

Процентиль: 100%
0.90172
Критический

7.5 High

CVSS2

Связанные уязвимости

redhat
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

nvd
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

debian
почти 12 лет назад

The DiskFileItem class in Apache Commons FileUpload, as used in Red Ha ...

github
больше 3 лет назад

Arbitrary file write in Apache Commons Fileupload

fstec
почти 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 100%
0.90172
Критический

7.5 High

CVSS2