PT-2025-1271 · Fastify · Fastify-Multipart
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
@fastify/multipart versões anteriores a 8.3.1
@fastify/multipart versões anteriores a 9.0.3
Description
O @fastify/multipart é um plugin do Fastify utilizado para analisar o tipo de conteúdo multipart. A função
saveRequestFiles() não exclui os arquivos temporários carregados quando o usuário cancela a solicitação. Essa gestão inadequada de recursos pode ser explorada por um invasor remoto através do envio de solicitações especialmente formuladas para causar a negação de serviço.Recommendations
Atualize para a versão 8.3.1 ou superior.
Atualize para a versão 9.0.3 ou superior.
Como medida paliativa temporária, evite utilizar a função
saveRequestFiles().Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fastify-Multipart