Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hemanth-9087

#38880de 56,336
7.5CVSS total
Vulnerabilidades · 1
PT-2026-73034
7.5
2026-08-15
Npm · Fastify-Multipart · CVE-2026-19474
**Nome do Software Vulnerável e Versões Afetadas** @fastify/multipart versões 3.0.0 até 10.1.0 **Description** Existe um problema no analisador de multipart form-data onde a função `saveRequestFiles()` pode deixar arquivos temporários no disco se um cliente se desconectar enquanto o analisador avança entre partes multipart. Como a rejeição do iterador ocorre fora do caminho de limpeza por arquivo, arquivos concluídos anteriormente não são removidos. Um cliente não autenticado pode explorar esse comportamento para causar consumo linear e persistente de disco, resultando em negação de serviço. **Recommendations** Atualizar para a versão 10.1.1.