Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Seok-Hee97

#55267de 56,337
3.7CVSS total
Vulnerabilidades · 1
PT-2026-49572
3.7
2026-06-15
Pypi · Python-Multipart · CVE-2026-53540
**Nome do Software Vulnerável e Versões Afetadas** Python-Multipart versões anteriores a 0.0.31 **Description** A função `parse form()` não valida o cabeçalho `Content-Length` antes de utilizá-lo para limitar a leitura em blocos (chunked read) do corpo da requisição. Como o valor do cabeçalho é processado como um número inteiro sem a verificação do sinal, um `Content-Length` negativo (como `-1`) faz com que a operação `input stream.read()` leia até o fim do fluxo (EOF). Isso resulta no carregamento de todo o corpo da requisição na memória em uma única leitura ilimitada, em vez de blocos de tamanho fixo, o que pode degradar a disponibilidade do sistema sob requisições simultâneas. **Recommendations** Atualize para a versão 0.0.31 ou posterior.