SvelteKit до версии 2.69.1 не может должным образом проверить размеры полезной нагрузки функции удаленной формы, что позволяет злоумышленникам аварийно завершить процесс Node, отправив большие полезные нагрузки. Повторная эксплуатация приводит к отказу в обслуживании из-за неоднократного сбоя процесса приложения.
Показать оригинальное описание (EN)
SvelteKit before 2.69.1 fails to properly validate remote form function payload sizes, allowing attackers to crash the Node process by sending large payloads. Repeated exploitation causes denial of service by repeatedly crashing the application process.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Svelte Kit
cpe:2.3:a:svelte:kit:*:*:*:*:*:*:*:*
|
— |
2.69.1
|
|
Svelte Sveltekit
cpe:2.3:a:svelte:sveltekit:*:*:*:*:*:node.js:*:*
|
— |
2.69.1
|