Pypi · Python-Multipart · CVE-2026-53540
**Nome do Software Vulnerável e Versões Afetadas**
Python-Multipart versões anteriores a 0.0.31
**Description**
A função `parse form()` não valida o cabeçalho `Content-Length` antes de utilizá-lo para limitar a leitura em blocos (chunked read) do corpo da requisição. Como o valor do cabeçalho é processado como um número inteiro sem a verificação do sinal, um `Content-Length` negativo (como `-1`) faz com que a operação `input stream.read()` leia até o fim do fluxo (EOF). Isso resulta no carregamento de todo o corpo da requisição na memória em uma única leitura ilimitada, em vez de blocos de tamanho fixo, o que pode degradar a disponibilidade do sistema sob requisições simultâneas.
**Recommendations**
Atualize para a versão 0.0.31 ou posterior.