PT-2025-22069 · Multer · Multer

Max-Mathieu

·

Publicado

2025-05-19

·

Atualizado

2026-06-04

·

CVE-2025-47944

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Multer de 1.4.4-lts.1 até 1.4.4-lts.x e versões anteriores à 2.0.0
Descrição: Está presente uma vulnerabilidade de Negação de Serviço (DoS), permitindo que um atacante provoque a falha do processo ao enviar uma solicitação de upload multipart malformada, causando uma exceção não tratada. Este problema afeta o tratamento de multipart/form-data.
Recomendações: Para as versões de 1.4.4-lts.1 até 1.4.4-lts.x e versões anteriores à 2.0.0, atualize para a versão 2.0.0 para receber uma correção. No momento, não há informações sobre outras soluções alternativas para este problema.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47944
GHSA-4PG4-QVPC-4Q3H

Produtos afetados

Multer