CVE-2025-48976
Apache Commons FileUpload, Apache Commons FileUpload: part headers के माध्यम से FileUpload DoS
- प्रकाशित
- 16 जून 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अपर्याप्त सीमाओं के साथ मल्टीपार्ट हेडर के लिए संसाधनों का आवंटन Apache Commons FileUpload में DoS भेद्यता सक्षम करता है। यह समस्या Apache Commons FileUpload को प्रभावित करती है: 1.0 से 1.6 से पहले; 2.0.0-M1 से 2.0.0-M4 से पहले। उपयोगकर्ताओं को संस्करण 1.6 या 2.0.0-M4 में अपग्रेड करने की अनुशंसा की जाती है, जो समस्या का समाधान करते हैं।
स्रोत
2समानांतर मल्टीपार्ट अनुरोधों के माध्यम से CPU थकावट पैदा करने वाले Tomcat CVEs के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Docker सेटअप और उपचार मार्गदर्शन के साथ।
CVE-2025-48976_CVE-2025-48988
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।