Security Advisory

CVE-2016-5004

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2017-06-06 18:00:00
Last updated 2024-08-06 00:46:40
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

The Content-Encoding HTTP header feature in ws-xmlrpc 3.1.3 as used in Apache Archiva allows remote attackers to cause a denial of service (resource consumption) by decompressing a large file containing zeroes.