PT-2026-91122 · Npm · Multer
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
multer versões 2.2.0 through 2.3.0
Description
o multer é um middleware de Node.js para lidar com uploads de multipart/form-data. Quando uma requisição que utiliza armazenamento em disco é abortada durante o processo de upload, as gravações de arquivos que são concluídas após a execução da limpeza de aborto não são removidas. Isso resulta em arquivos órfãos permanecendo no disco. Um atacante remoto não autenticado pode explorar isso iniciando e abortando uploads repetidamente para esgotar o espaço em disco, causando a negação de serviço.
Recommendations
Atualize o multer para a versão 2.4.0 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Multer