基本信息
- 漏洞ID:
- 漏洞类型:格式化字符串错误
- 发布日期:2026-06-22 00:00:00
- 更新时间:2026-06-23 00:00:00
- CVE编号:CVE-2026-53537
- CNNVD-ID:CNNVD-2026-81682382
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Kludex python-multipart是Kludex的开源Web中间件流式解析库。 Kludex python-multipart 0.0.30之前版本存在安全漏洞,该漏洞源于parse_options_header解析Content-Disposition和Content-Type标头时应用RFC 2231/5987解码,攻击者可利用解码差异将不同的字段名或文件名绕过上游检查器走私到后端。
参考资料
链接:https://github.com/Kludex/python-multipart/security/advisories/GHSA-vffw-93wf-4j4q
返回




微信扫码关注公众号







