multer 是一个用于在 Node.js 中处理 multipart/form-data 的中间件。当应用程序将异步 fileFilter 与 fileSize 限制配合使用时,multer 在文件流处理中的竞态条件可能使超过已配置大小限制的文件绕过大小限制的拒绝机制。所有 2.3.0 之前的版本均受影响。该问题的影响有限,因为底层的 multipart 解析器仍会在大小限制处截断数据流,因此这属于对“大小限制拒绝”机制的绕过,而非不可控的资源消耗。该问题已在 multer 2.3.0 中修复。请升级到 mult
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77078 | 7.5 HIGH | Multer 拒绝服务漏洞 |
| CVE-2026-77037 | 7.5 HIGH | Multer 文件描述符泄漏拒绝服务漏洞 |
| CVE-2026-82333 | 7.5 HIGH | Multer DoS漏洞 |
暂无评论