CVE-2026-77078
multer में निर्मित multipart फ़ील्ड नामों के माध्यम से Denial of Service के प्रति भेद्यता
- प्रकाशित
- 28 अग॰ 2026
- अद्यतन
- 31 अग॰ 2026
- सीएनए असाइन करना
- openjs
- साक्ष्य देखे गए
- 21 सित॰ 2026
multer में निर्मित multipart फ़ील्ड नामों के माध्यम से Denial of Service के प्रति भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
multer, Node.js में multipart/form-data को संभालने के लिए एक middleware है। दो विशेष रूप से तैयार किए गए text field नामों वाला एक छोटा multipart request एक uncaught RangeError (Invalid array length) उत्पन्न कर सकता है जो Node.js प्रक्रिया को समाप्त कर देता है। पहला field अधिकतम-लंबाई वाले sparse array को allocate करने के लिए एक बहुत बड़े numeric array index का उपयोग करता है, और फिर दूसरा field उस लंबाई से आगे push करता है, जो append-field dependency के अंदर throw होता है और multer द्वारा catch नहीं किया जाता। 2.3.0 से पहले के सभी संस्करण प्रभावित हैं, और यह समस्या दूर से trigger की जा सकने वाली denial of service है। यह समस्या multer 2.3.0 में ठीक कर दी गई है। इसे ठीक करने के लिए multer 2.3.0 में upgrade करें।
multer में CVE-2026-77078 का शोषण करने का तरीका दर्शाने वाला उदाहरण रिपॉज़िटरी, जिसमें अंग्रेज़ी और रूसी में उपयोग निर्देश दिए गए हैं।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।