Boletines de Vulnerabilidades

DSA-2856 libcommons-fileupload-java - denial of service


Información sobre el sistema

   
Software afectado Debian

Descripción

It was discovered that the Apache Commons FileUpload package for Javacould enter an infinite loop while processing a multipart request witha crafted Content-Type, resulting in a denial-of-service condition.

More info:

http://www.debian.org/security/2014/dsa-2856

Identificadores estándar

Propiedad Valor
CVE CVE-2014-0050 and DSA-2856.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-02-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT