Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-24998

PUBLISHED 03.11.2025

CNA: apache

Apache Commons FileUpload, Apache Tomcat: FileUpload DoS with excessive parts

Обновлено: 13.10.2023
Apache Commons FileUpload before 1.5 does not limit the number of request parts to be processed resulting in the possibility of an attacker triggering a DoS with a malicious upload or series of uploads. Note that, like all of the file upload limits, the new configuration option (FileUploadBase#setFileCountMax) is not enabled by default and must be explicitly configured.

CWE

Идентификатор Описание
CWE-770 CWE-770: Allocation of Resources Without Limits or Throttling

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-02037 Уязвимость библиотеки Apache Commons FileUpload, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20230510-19 10.05.2023 Отказ в обслуживании в Red Hat Camel for Spring Boot
VULN:20230703-9 03.07.2023 Отказ в обслуживании в Unified Data Protection
VULN:20231013-8 13.10.2023 Отказ в обслуживании в IBM App Connect for Healthcare

Доп. Информация

Product Status

Apache Commons FileUpload
Product: Apache Commons FileUpload
Vendor: Apache Software Foundation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.5 affected
Apache Tomcat
Product: Apache Tomcat
Vendor: Apache Software Foundation
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0.0-M1 affected
Наблюдалось до версии 10.1.4 affected
Наблюдалось до версии 9.0.70 affected
Наблюдалось до версии 8.5.84 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.