关于 Apache Commons FileUpload 中多个漏洞(CVE-2025-48976、CVE-2025-48988等)
关于 Apache Commons FileUpload 中多个漏洞(CVE-2025-48976、CVE-2025-48988等)的公开说明
· 由于对多部分(multipart)标头的资源分配限制不足,可能导致服务拒绝(DoS)状态(CVE-2025-48976)
· 由于资源分配缺乏限制或调整,可能导致服务拒绝(DoS)状态(CVE-2025-48988)
【参考(外部链接)】
IPA(信息处理推进机构)
JVN(Japan Vulnerability Notes): https://jvn.jp/jp/JVN09924566/
影响范围
关于对SVF产品的影响
判断本漏洞影响极小,因此不进行对应处理。
※ 为了提高安全性,计划在下一个补丁中更新相关模块。
关于对invoiceAgent(SPA)产品的影响
判断本漏洞影响极小,因此不进行对应处理。
※ 为了提高安全性,计划在下一个补丁中更新相关模块。
关于对Dr.Sum产品的影响
判断本漏洞影响极小,因此不进行对应处理。
※ 为了提高安全性,计划在下一个补丁中更新相关模块。
关于对MotionBoard产品的影响
影响对象
CVE-2025-48988:本漏洞不存在影响。
CVE-2025-48976:以下产品及版本可能受到影响:
MotionBoard 版本 6.0 / 6.1 / 6.2 / 6.3 / 6.4
2025年7月23日(星期三),已正式发布针对 “CVE-2025-48976” 漏洞的各版本补丁。
MotionBoard的补丁包的获取,请与营业部门联络。
Related Articles
Apache Tomcat Apache Commons FileUpload 拒绝服务 (DoS) 漏洞(CVE-2023-24998 等)
相关机构披露了 Apache Tomcat 中的漏洞。 参考资料(外部网站): Apache Commons FileUpload 拒绝服务漏洞(CVE-2023-24998) 产品 · SVF · invoiceAgent(SPA) · MotionBoard · Dr.Sum(Dr.Sum EA) SVF产品的影响 影响范围: · SVF 10.x:版本 10.0 至 10.2 · SVF 9.2:无 SP 到 SP10 应对方针: · 如果您在属性文件 ...
关于Apache Tomcat 漏洞(CVE-2022-45143等)
产品 · SVF · invoiceAgent (旧SPA) · MotionBoard · Dr.Sum 在 Apache Software Foundation 提供的 Apache Tomcat 中发现了以下漏洞。 JsonErrorReportValve 类由于未对用户可控的类型(type)、消息(message)或描述(description)值进行转义,在 Tomcat 处理用户请求时,如果调用序列中的 Valve ...
关于Apache Tomcat漏洞(CVE-2023-46589)
产品:SVF、invoiceAgent(旧SPA)、Dr.Sum、MotionBoard 内容 Apache Tomcat 包含一个请求走私漏洞 (CVE-2023-46589)。由于Tomcat未能正确解析HTTP Trailer标头,超出标头大小限制的特制Trailer标头可能会导致 Tomcat 将单个请求视为多个请求,从而可能导致在反向代理之后出现请求走私。成功利用该漏洞可能导致绕过安全控制,未经授权访问敏感数据等。 【受漏洞影响的Tomcat版本】 Apache Tomcat ...
关于Apache HTTP Server的漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436等)
关于Apache HTTP Server漏洞(CVE-2006-20001、 CVE-2022-36760、 CVE-2022-37436)的公开。 参考地址: Apache HTTP Server 2.4 vulnerabilities 产品 · SVF · invoiceAgent(SPA) · MotionBoard · Dr.Sum(Dr.Sum EA) 关于对SVF产品的影响 ·所有SVF关联产品不受该漏洞的影响。 关于对invoiceAgent(SPA)产品的影响 ...
关于Apache Tomcat 漏洞(CVE-2022-42252 等)
相关产品 产品类型 产品名称 版本 SVF SVF Web Designer 9.2~10.2 SVF Java Products 相关 9.0~10.2 Report Director Enterprise Universal Connect/X invoceAgent(旧:SPA) invoiceAgent Documents SPA(旧:SVF PDF Archiver) 9.3 ~10.8.0 Dr.Sum(旧:Dr.Sum EA) Dr.Sum Server Excel ...