VDB

RHSA-2013%3A1430

RHSA-2013%3A1430 PUBLISHED CVSS 7.5 HIGH

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red HatRed Hat JBoss Portal 4.3
Red HatRed Hat JBoss Portal 5.2
Red HatJBoss Enterprise BRMS Platform 5.3
Red HatRed Hat JBoss Portal Platform 6.0

Timeline

  • Oct 15, 2013 CVE Published
  • Apr 29, 2026 Distribution Patch
  • Apr 29, 2026 Distribution Patch
  • Apr 29, 2026 Security Advisory
  • Apr 29, 2026 Security Advisory
  • May 14, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›