multer 是 Node.js 中用于处理 multipart/form-data 的中间件。一个包含两个精心构造的文本字段名称的小型 multipart 请求,可以引发未捕获的 RangeError(无效的数组长度),从而导致 Node.js 进程终止。第一个字段使用一个非常大的数值型数组索引来分配一个最大长度的稀疏数组,第二个字段随后向该数组追加数据,超出了其长度,在 append-field 依赖项中抛出异常,且该异常未被 multer 捕获。所有 2.3.0 之前的版本均受此漏洞影响,且该问题可被远程触发
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77037 | 7.5 HIGH | multer vulnerable to Denial of Service via file descriptor leak on aborted uploads |
| CVE-2026-82333 | 7.5 HIGH | multer vulnerable to Denial of Service via oversized array index in field names |
| CVE-2026-77063 | 3.7 LOW | multer vulnerable to file size limit bypass via async fileFilter race condition |
No comments yet