multer 是一个用于在 Node.js 中处理 multipart/form-data 的中间件。当应用程序将异步 fileFilter 与 fileSize 限制配合使用时,multer 在文件流处理中的竞态条件可能使超过已配置大小限制的文件绕过大小限制的拒绝机制。所有 2.3.0 之前的版本均受影响。该问题的影响有限,因为底层的 multipart 解析器仍会在大小限制处截断数据流,因此这属于对“大小限制拒绝”机制的绕过,而非不可控的资源消耗。该问题已在 multer 2.3.0 中修复。请升级到 mult
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77078 | 7.5 HIGH | multer vulnerable to Denial of Service via crafted multipart field names |
| CVE-2026-77037 | 7.5 HIGH | multer vulnerable to Denial of Service via file descriptor leak on aborted uploads |
| CVE-2026-82333 | 7.5 HIGH | multer vulnerable to Denial of Service via oversized array index in field names |
No comments yet