Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-24998

PUBLISHED 03.11.2025

CNA: apache

Apache Commons FileUpload, Apache Tomcat: FileUpload DoS with excessive parts

Обновлено: 13.10.2023
Apache Commons FileUpload before 1.5 does not limit the number of request parts to be processed resulting in the possibility of an attacker triggering a DoS with a malicious upload or series of uploads. Note that, like all of the file upload limits, the new configuration option (FileUploadBase#setFileCountMax) is not enabled by default and must be explicitly configured.

CWE

Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-02037 Уязвимость библиотеки Apache Commons FileUpload, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230510-19 10.05.2023 Отказ в обслуживании в Red Hat Camel for Spring Boot
VULN:20230703-9 03.07.2023 Отказ в обслуживании в Unified Data Protection
VULN:20231013-8 13.10.2023 Отказ в обслуживании в IBM App Connect for Healthcare

Доп. Информация

Product Status

Apache Commons FileUpload
Product: Apache Commons FileUpload
Vendor: Apache Software Foundation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5 affected
Apache Tomcat
Product: Apache Tomcat
Vendor: Apache Software Foundation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0.0-M1 affected
Наблюдалось до версии 10.1.4 affected
Наблюдалось до версии 9.0.70 affected
Наблюдалось до версии 8.5.84 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.