PT-2025-1271 · Fastify · Fastify-Multipart

·

CVE-2025-24033

·

Publicado

2025-01-23

·

Atualizado

2026-08-17

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas @fastify/multipart versões anteriores a 8.3.1 @fastify/multipart versões anteriores a 9.0.3
Description O @fastify/multipart é um plugin do Fastify utilizado para analisar o tipo de conteúdo multipart. A função saveRequestFiles() não exclui os arquivos temporários carregados quando o usuário cancela a solicitação. Essa gestão inadequada de recursos pode ser explorada por um invasor remoto através do envio de solicitações especialmente formuladas para causar a negação de serviço.
Recommendations Atualize para a versão 8.3.1 ou superior. Atualize para a versão 9.0.3 ou superior. Como medida paliativa temporária, evite utilizar a função saveRequestFiles().

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00720
CVE-2025-24033
GHSA-27C6-MCXV-X3FH

Produtos afetados

Fastify-Multipart