CVE-2026-3304
Multer अधूरी सफाई के माध्यम से सेवा से वंचित (Denial of Service) हमले के प्रति संवेदनशील है
- प्रकाशित
- 27 फ़र॰ 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- openjs
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 49.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Multer एक node.js मिडलवेयर है जो `multipart/form-data` को संभालने के लिए उपयोग किया जाता है। संस्करण 2.1.0 से पहले के Multer में एक भेद्यता मौजूद है जो किसी हमलावर को गलत प्रारूप वाले अनुरोध भेजकर सेवा से वंचित (DoS) हमला करने की अनुमति देती है, जिससे संभावित रूप से संसाधनों की कमी हो सकती है। उपयोगकर्ताओं को पैच प्राप्त करने के लिए संस्करण 2.1.0 में अपग्रेड करना चाहिए। कोई ज्ञात वर्कअराउंड उपलब्ध नहीं हैं।
स्रोत
1- CVE-2026-3304एक्सप्लॉइट
# CVE-2026-3304 के लिए प्रजनन प्रयोगशाला Multer async fileFilter रेस कंडीशन जो अनाथ अस्थायी फाइलों के माध्यम से डिस्क भरने का कारण बनती है। इसमें कमजोर और पैच किए गए Docker सर्वर, एक्सप्लॉइट स्क्रिप्ट और मूल कारण विश्लेषण शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।