Kludex python-multipart 输入验证错误漏洞

情报来源:CNNVD

发布时间:2026-06-22 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:格式化字符串错误
  • 发布日期:2026-06-22 00:00:00
  • 更新时间:2026-06-23 00:00:00
  • CVE编号:CVE-2026-53540
  • CNNVD-ID:CNNVD-2026-95054195
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Kludex python-multipart是Kludex的开源Web中间件流式解析库。 Kludex python-multipart 0.0.31之前版本存在输入验证错误漏洞,该漏洞源于parse_form()函数在将Content-Length标头用于限制请求体的分段读取之前未进行验证,可能导致负数的Content-Length将受限读取变为读取至文件结束符,从而将整个请求体一次性加载到内存中。

参考资料

链接:https://github.com/Kludex/python-multipart/security/advisories/GHSA-v9pg-7xvm-68hf