CVE-2016-3092

🟡 Monitoruj

Klasa MultipartStream w Apache Commons Fileupload umożliwia atakującym zdalne wywołanie odmowy usługi.

CVSS
7.5
EPSS
35.9%
Exploit
none
Vendor
apache
Opis źródłowy (NVD)

The MultipartStream class in Apache Commons Fileupload before 1.3.2, as used in Apache Tomcat 7.x before 7.0.70, 8.x before 8.0.36, 8.5.x before 8.5.3, and 9.x before 9.0.0.M7 and other products, allows remote attackers to cause a denial of service (CPU consumption) via a long boundary string.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)35.9%
Opublikowano (NVD)2016-07-04 22:59:04 UTC
Ostatnia modyfikacja (NVD)2026-10-07 18:17:07 UTC
Referencje