PT-2026-24195 · Npm · @Sveltejs/Kit
Publicado
2026-02-28
·
Atualizado
2026-02-28
CVSS v4.0
1.7
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U |
Some relatively small inputs can cause very large files arrays in
form handlers. If the SvelteKit application code doesn't check files.length or individual files' sizes and performs expensive processing with them, it can result in Denial of Service.Only users with
experimental.remoteFunctions: true who are using the form function and are processing the files array without validation are vulnerable.Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Sveltejs/Kit