<div dir="ltr">Hi everyone,<div><br></div><div>I've received an email from Apache concerning this security bug in commons-fileupload:</div><div><a href="http://mail-archives.apache.org/mod_mbox/www-announce/201402.mbox/%3C52F373FC.9030907@apache.org%3E">http://mail-archives.apache.org/mod_mbox/www-announce/201402.mbox/%3C52F373FC.9030907@apache.org%3E</a><br>
</div><div><br></div><div>We are hosting an OpenCMS installation with a vulnerable version of commons-fileupload.<br></div><div>Is it possible to just take the newest version of commons-fileupload or will there be a maintenance release of OpenCMS?</div>
<div><br></div><div>regards</div><div>Christian</div><div>
</div></div>