PT-2026-33212 · Pypi · Python-Multipart
CVE-2026-40347
·
Publicado
2026-04-15
·
Atualizado
2026-07-21
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Name of the Vulnerable Software and Affected Versions
Python-Multipart versões anteriores a 0.0.26
Description
Existe um problema ao analisar requisições
multipart/form-data manipuladas que contenham seções de preâmbulo ou epílogo extensas. Dois caminhos de análise ineficientes podem ser explorados: o analisador processa bytes CR e LF iniciais de forma ineficiente ao procurar o primeiro limite, e continua processando dados de epílogo finais após o limite de fechamento em vez de descartá-los imediatamente. Isso permite que um invasor envie corpos multipart malformados e superdimensionados que consomem tempo excessivo de CPU, reduzindo a capacidade de processamento de requisições e atrasando requisições legítimas, o que degrada a disponibilidade.Recommendations
Atualize para a versão 0.0.26 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Python-Multipart