VDB

RHSA-2013:1430

RHSA-2013:1430 PUBLISHED CVSS 7.5 HIGH

The DiskFileItem class in Apache Commons FileUpload, as used in Red Hat JBoss BRMS 5.3.1; JBoss Portal 4.3 CP07, 5.2.2, and 6.0.0; and Red Hat JBoss Web Server 1.0.2 allows remote attackers to write to arbitrary files via a NULL byte in a file name in a serialized instance.

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
Red HatRed Hat JBoss Portal 4.3
Red HatRed Hat JBoss Portal 5.2
Red HatJBoss Enterprise BRMS Platform 5.3
Red HatRed Hat JBoss Portal Platform 6.0

Timeline

  • Oct 15, 2013 CVE Published
  • Apr 29, 2026 Distribution Patch
  • May 14, 2026 CVE Updated
  • May 15, 2026 Distribution Patch
  • May 15, 2026 Security Advisory
  • May 15, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›