Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thinkerhao

#55267de 56,328
3.7CVSS total
Vulnerabilidades · 1
PT-2026-83357
3.7
2026-08-28
Npm · Multer · CVE-2026-77063
**Nome do Software Vulnerável e Versões Afetadas** multer versões anteriores a 2.3.0 **Description** Existe uma condição de corrida (race condition) no tratamento do fluxo de arquivos quando uma aplicação utiliza um `fileFilter` assíncrono em conjunto com o limite de `fileSize`. Isso permite que arquivos que excedam o limite de tamanho configurado ignorem a rejeição do limite. O impacto é limitado, pois o analisador multipart subjacente ainda trunca o fluxo no limite de tamanho, significando que o problema é uma evasão do mecanismo de rejeição e não um consumo descontrolado de recursos. **Recommendations** Atualize para a versão 2.3.0.