CVE-2026-38361
fohrloop dash-uploader v0.1.0 से v0.7.0a2 में कई बिना प्रमाणीकरण के denial-of-service (DoS) समस्याएँ chunked-upload हैंडलर (dash_uploader/httprequesthandler.py,...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# fohrloop dash-uploader v0.1.0 से v0.7.0a2 में कई बिना प्रमाणीकरण के denial-of-service (DoS) समस्याएँ chunked-upload हैंडलर (`dash_uploader/httprequesthandler.py`, `dash_uploader/upload.py`) अस्वच्छित, हमलावर-नियंत्रित अपलोड पैरामीटरों (जैसे `flowTotalChunks`) पर भरोसा करता है और दस्तावेजित `max_file_size` सीमा लागू नहीं करता है, जिससे एक दूरस्थ, बिना प्रमाणीकरण वाला हमलावर निम्नलिखित कारण उत्पन्न कर सकता है: out-of-memory (OOM) प्रक्रिया क्रैश (असीमित `range(1, flowTotalChunks + 1)` आवंटन), लक्ष्य फ़ाइल का शून्य बाइट्स में छोटा होना (`flowTotalChunks=0`, जहाँ `all([]) == True` विशेषता शून्य चंक्स पर फ़ाइल-असेंबली शाखा चलाती है), स्थायी डिस्क भंडारण समाप्ति (प्रति `flowIdentifier` कभी साफ़ न की जाने वाली अस्थायी निर्देशिकाएँ), और दस्तावेजित `max_file_size` सीमा का पूर्ण उल्लंघन।
स्रोत
1- CVE-2026-38361जानकारीपूर्ण
परामर्श: CVE-2026-38361 dash-uploader (Python/PyPI) में कई DoS कमजोरियाँ (CWE-400/CWE-670)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।