{"id":"DSA-2827-1","summary":"libcommons-fileupload-java - arbitrary file upload via deserialization","modified":"2026-03-09T01:44:09.572805062Z","published":"2013-12-24T00:00:00Z","upstream":["CVE-2013-2186","DEBIAN-CVE-2013-2186"],"affected":[{"package":{"name":"libcommons-fileupload-java","ecosystem":"Debian:6.0","purl":"pkg:deb/debian/libcommons-fileupload-java?arch=source"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.2.2-1+deb6u1"}]}],"versions":["1.2.2-1"],"database_specific":{"source":"https://storage.googleapis.com/debian-osv/dsa-osv/DSA-2827-1.json"}},{"package":{"name":"libcommons-fileupload-java","ecosystem":"Debian:7","purl":"pkg:deb/debian/libcommons-fileupload-java?arch=source"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.2.2-1+deb7u1"}]}],"versions":["1.2.2-1"],"database_specific":{"source":"https://storage.googleapis.com/debian-osv/dsa-osv/DSA-2827-1.json"}}],"schema_version":"1.7.3"}