BUGTRAQ ID: 65400
CVE(CAN) ID: CVE-2014-0050
Apache Commons FileUpload软件包可以向小服务程序和Web应用添加高性能的文件上传功能。Apache Tomcat是一个流行的开放源码的JSP应用服务器程序。
Apache共享文件上传存在解析畸形的Content-Type头时存在漏洞,使用特制的请求,远程攻击者可能会使程序崩溃。
0
Commons FileUpload 1.0-1.3
Apache Tomcat 8.0.0-RC1-8.0.1
Apache Tomcat 7.0.0-7.0.50
Apache Tomcat 6
厂商补丁:
Apache
-----
升级到Commons FileUpload 1.3.1, 或者Tomcat 8.0.2, 7.0.51及更高版本修复此漏洞:
http://commons.apache.org/
暂无评论