CVE-2026-2359

HIGH CVSS 4.0: 8,7 EPSS 0.02%
Обновлено 19 марта 2026
Expressjs
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.1.0
Устранено в версии 2.1.0
Тип уязвимости CWE-772
Поставщик Expressjs
Публичный эксплойт Нет

Multer — это промежуточное программное обеспечение node.js для обработки multipart/form-data. Уязвимость в Multer до версии 2.1.0 позволяет злоумышленнику вызвать отказ в обслуживании (DoS), разрывая соединение во время загрузки файла, что потенциально может привести к истощению ресурсов. Пользователям следует обновиться до версии 2.1.0, чтобы получить исправление.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

Multer is a node.js middleware for handling `multipart/form-data`. A vulnerability in Multer prior to version 2.1.0 allows an attacker to trigger a Denial of Service (DoS) by dropping connection during file upload, potentially causing resource exhaustion. Users should upgrade to version 2.1.0 to receive a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Expressjs Multer
cpe:2.3:a:expressjs:multer:*:*:*:*:*:node.js:*:*
2.1.0

Связанные уязвимости