各位 JPCERT-AT-2014-0007 JPCERT/CC 2014-02-10(初版) 2014-03-07(更新) <<< JPCERT/CC Alert 2014-02-10 >>> Apache Commons FileUpload および Apache Tomcat の脆弱性に関する注意喚起 https://www.jpcert.or.jp/at/2014/at140007.html I. 概要 Apache Commons FileUpload および Apache Tomcat にはマルチパートリク エストの処理に脆弱性があります。結果として、遠隔の第三者は、細工した HTTP リクエストを Web サーバに対して送ることで、サービス運用妨害 (DoS) 攻撃を行う可能性があります。脆弱性の詳細については、Apache Software Foundation の情報を確