PT-2026-106787 · Pyload · Pyload
CVE-2026-105854
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Payload versões 3.0.0 até 3.89.9
Payload versões anteriores a 4.0.0-canary.34
Description
Um corpo de requisição multipart malformado pode fazer com que o processamento do Content-Type multipart leve um tempo excessivo, resultando no consumo descontrolado de recursos. Esta condição pode resultar em uma negação de serviço devido ao sistema gastar um tempo extremamente longo tentando finalizar o processamento da requisição.
Recommendations
Atualize para a versão 3.90.0 ou posterior.
Atualize para a versão 4.0.0-canary.34 ou posterior.
Exploit
Correção
Resource Exhaustion
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyload