CVE-2014-0050

🟡 Monitoruj

Błąd w MultipartStream.java w Apache Commons FileUpload umożliwia atakującym zdalne wywołanie odmowy usługi.

CVSS
7.5
EPSS
92.7%
Exploit
poc
Vendor
apache
Opis źródłowy (NVD)

MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)92.7%
Opublikowano (NVD)2014-04-01 06:27:51 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje