Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-24998

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/02/2023
Última modificación:
03/11/2025

Descripción

*** Pendiente de traducción *** Apache Commons FileUpload before 1.5 does not limit the number of request parts to be processed resulting in the possibility of an attacker triggering a DoS with a malicious upload or series of uploads.<br /> <br /> <br /> <br /> <br /> Note that, like all of the file upload limits, the<br /> new configuration option (FileUploadBase#setFileCountMax) is not<br /> enabled by default and must be explicitly configured.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:commons_fileupload:*:*:*:*:*:*:*:* 1.0 (incluyendo) 1.5 (excluyendo)
cpe:2.3:a:apache:commons_fileupload:1.0:beta:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*