PT-2025-29923 · Multer · Multer

Ctcpip

·

Publicado

2025-07-17

·

Atualizado

2026-06-04

·

CVE-2025-7338

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Multer de 1.4.4-lts.1 a 2.0.1
Descrição O Multer é um middleware para node.js destinado à manipulação de multipart/form-data. Uma vulnerabilidade permite que um atacante provoque uma Negação de Serviço (DoS) ao enviar uma solicitação de upload multipart malformada. Essa solicitação causa uma exceção não tratada, levando à queda do processo.
Recomendações Atualize para a versão 2.0.2.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7338
GHSA-FJGF-RC76-4X9P

Produtos afetados

Multer