CVE-2025-48976
Apache Commons FileUpload، Apache Commons FileUpload: ثغرة رفض الخدمة FileUpload DoS عبر ترويسات الأجزاء
- تم النشر
- 16/06/2025
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أدى تخصيص الموارد لترويسات متعددة الأجزاء بحدود غير كافية إلى حدوث ثغرة حرمان من الخدمة (DoS) في Apache Commons FileUpload. تؤثر هذه المشكلة على Apache Commons FileUpload: من الإصدار 1.0 حتى ما قبل 1.6؛ ومن الإصدار 2.0.0-M1 حتى ما قبل 2.0.0-M4. يُنصح المستخدمون بالترقية إلى أحد الإصدارين 1.6 أو 2.0.0-M4، حيث يعملان على إصلاح المشكلة.
المصادر
2استغلال إثبات المفهوم لثغرات Tomcat التي تسبب استنزاف وحدة المعالجة المركزية عبر طلبات متعددة الأجزاء المتوازية، مع إعداد Docker وإرشادات المعالجة.
CVE-2025-48976_CVE-2025-48988
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.