Ad

CVE-2026-82256

MEDIUM CVSS 4.0: 6,9 EPSS 0.25%
Обновлено 1 сентября 2026
Payload
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 2.69.1
Устранено в версии 2.69.1
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Payload
Публичный эксплойт Нет

SvelteKit до версии 2.69.1 не может должным образом проверить размеры полезной нагрузки функции удаленной формы, что позволяет злоумышленникам аварийно завершить процесс Node, отправив большие полезные нагрузки. Повторная эксплуатация приводит к отказу в обслуживании из-за неоднократного сбоя процесса приложения.

Показать оригинальное описание (EN)

SvelteKit before 2.69.1 fails to properly validate remote form function payload sizes, allowing attackers to crash the Node process by sending large payloads. Repeated exploitation causes denial of service by repeatedly crashing the application process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Svelte Kit
cpe:2.3:a:svelte:kit:*:*:*:*:*:*:*:*
2.69.1
Svelte Sveltekit
cpe:2.3:a:svelte:sveltekit:*:*:*:*:*:node.js:*:*
2.69.1