multer 是 Node.js 中用于处理 multipart/form-data 的中间件。一个包含两个精心构造的文本字段名称的小型 multipart 请求,可以引发未捕获的 RangeError(无效的数组长度),从而导致 Node.js 进程终止。第一个字段使用一个非常大的数值型数组索引来分配一个最大长度的稀疏数组,第二个字段随后向该数组追加数据,超出了其长度,在 append-field 依赖项中抛出异常,且该异常未被 multer 捕获。所有 2.3.0 之前的版本均受此漏洞影响,且该问题可被远程触发
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77037 | 7.5 HIGH | Multer 文件描述符泄漏拒绝服务漏洞 |
| CVE-2026-82333 | 7.5 HIGH | Multer DoS漏洞 |
| CVE-2026-77063 | 3.7 LOW | Multer 文件大小限制绕过漏洞 |
暂无评论