Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998)

admin 2023年2月22日02:06:44评论369 views字数 1337阅读4分27秒阅读模式


基本信息
CVE信息:CVE-2023-24998
公开日期

2023-02-20

更新日期

2023-02-21

厂商

Apache

产品 Apache Commons FileUpload
威胁类型

拒绝服务

技术类型

资源分配错误

CVSS 3.X 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) CVSS 2.X

待分析

公开POC | EXP 影响对象数量级

万级

在野利用 公开技术细节

 Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998) 

简要描述:

 Apache Commons FileUpload 1.5之前的版本在处理文件上传请求时未对文件数量进行限制,攻击者可通过上传大量文件或造成拒绝服务。

Apache Commons是一个专注于可重用Java组件开发的 Apache 项目,该项目由Commons Proper、The Commons Sandbox和The Commons Dormant三个部分组成。

Apache Commons-FileUpload是Commons Proper中的一个组件,旨在实现文件上传。

2月20日,Apache发布安全公告,修复了Apache Commons FileUpload中的拒绝服务漏洞(CVE-2023-24998)。

由于Apache Commons FileUpload版本1.5之前未限制要处理的请求部分的数量,导致可以通过恶意上传或一系列上传来触发拒绝服务。

此外,由于Apache Tomcat使用Apache Commons FileUpload的打包重命名副本来提供Jakarta Servlet规范中定义的文件上传功能,因此Apache Tomcat也容易受到该漏洞影响。



影响版本    
Apache Commons FileUpload:


1.0-beta-1 <= Apache Commons FileUpload <= 1.4

Apache Tomcat:


Apache Tomcat 版本11.0.0-M1

Apache Tomcat 版本10.1.0-M1 - 10.1.4

Apache Tomcat 版本9.0.0-M1 - 9.0.70

Apache Tomcat 版本8.5.0 - 8.5.84



修复方法    
目前该漏洞已经修复,受影响用户可及时升级到以下版本:

Apache Commons FileUpload:

版本 >= 1.5

下载链接:

https://commons.apache.org/proper/commons-fileupload/download_fileupload.cgi

Apache Tomcat:

Apache Tomcat 版本 >= 11.0.0-M3

Apache Tomcat 版本 >= 10.1.5

Apache Tomcat 版本 >= 9.0.71

Apache Tomcat 版本 >= 8.5.85

下载链接:

https://tomcat.apache.org/index.html

注:

Apache Tomcat 11.0.0-M2 未发布。

该漏洞已在Apache Commons FileUpload版本 >= 1.5中修复,但新配置选项(FileUploadBase#setFileCountMax) 默认情况下未启用,必须明确配置。

原文始发于微信公众号(飓风网络安全):Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月22日02:06:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998)http://cn-sec.com/archives/1563557.html

发表评论

匿名网友 填写信息