CVE-2026-3520

HIGH CVSS 4.0: 8,7 EPSS 0.06%
Обновлено 4 марта 2026
Multer
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 2.1.1
Устранено в версии 2.1.1
Тип уязвимости CWE-674
Поставщик Multer
Публичный эксплойт Нет

Multer — это промежуточное программное обеспечение node.js для обработки multipart/form-data. Уязвимость в Multer до версии 2.1.1 позволяет злоумышленнику инициировать отказ в обслуживании (DoS), отправляя неверные запросы, что потенциально может вызвать переполнение стека. Чтобы получить исправление, пользователям необходимо обновиться до версии 2.1.1.

Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

Multer is a node.js middleware for handling `multipart/form-data`. A vulnerability in Multer prior to version 2.1.1 allows an attacker to trigger a Denial of Service (DoS) by sending malformed requests, potentially causing stack overflow. Users should upgrade to version 2.1.1 to receive a patch. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Связанные уязвимости