CVE-2026-3304

HIGH CVSS 4.0: 8,7 EPSS 0.02%
Обновлено 19 марта 2026
Expressjs
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.1.0
Устранено в версии 2.1.0
Тип уязвимости CWE-459
Поставщик Expressjs
Публичный эксплойт Нет

Multer — это промежуточное программное обеспечение node.js для обработки multipart/form-data. Уязвимость в Multer до версии 2.1.0 позволяет злоумышленнику инициировать отказ в обслуживании (DoS), отправляя неверные запросы, что может привести к истощению ресурсов. Пользователям следует обновиться до версии 2.1.0, чтобы получить исправление.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

Multer is a node.js middleware for handling `multipart/form-data`. A vulnerability in Multer prior to version 2.1.0 allows an attacker to trigger a Denial of Service (DoS) by sending malformed requests, potentially causing resource exhaustion. Users should upgrade to version 2.1.0 to receive a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Expressjs Multer
cpe:2.3:a:expressjs:multer:*:*:*:*:*:node.js:*:*
2.1.0

Связанные уязвимости