CVE-2023-24998
Apache Commons FileUpload, Apache Tomcat: अत्यधिक पार्ट्स के साथ FileUpload DoS
- प्रकाशित
- 20 फ़र॰ 2023
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons FileUpload 1.5 से पहले के संस्करण अनुरोध भागों (request parts) की संख्या को सीमित नहीं करते हैं जिन्हें संसाधित किया जाना है, जिसके परिणामस्वरूप एक हमलावर के लिए दुर्भावनापूर्ण अपलोड या अपलोड की श्रृंखला के साथ DoS (सेवा से वंचित) हमला ट्रिगर करने की संभावना उत्पन्न होती है। ध्यान दें कि, सभी फ़ाइल अपलोड सीमाओं की तरह, नया कॉन्फ़िगरेशन विकल्प (FileUploadBase#setFileCountMax) डिफ़ॉल्ट रूप से सक्षम नहीं है और इसे स्पष्ट रूप से कॉन्फ़िगर किया जाना चाहिए।
स्रोत
1Apache Commons FileUpload सुरक्षा भेद्यता परीक्षण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।