基本信息
- 漏洞ID:
- 漏洞类型:格式化字符串错误
- 发布日期:2026-06-22 00:00:00
- 更新时间:2026-06-23 00:00:00
- CVE编号:CVE-2026-53540
- CNNVD-ID:CNNVD-2026-95054195
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Kludex python-multipart是Kludex的开源Web中间件流式解析库。 Kludex python-multipart 0.0.31之前版本存在输入验证错误漏洞,该漏洞源于parse_form()函数在将Content-Length标头用于限制请求体的分段读取之前未进行验证,可能导致负数的Content-Length将受限读取变为读取至文件结束符,从而将整个请求体一次性加载到内存中。
参考资料
链接:https://github.com/Kludex/python-multipart/security/advisories/GHSA-v9pg-7xvm-68hf
返回




微信扫码关注公众号







