CVE-2025-47944

Multer is a node.js middleware for handling `multipart/form-data`. A vulnerability that is present starting in version 1.4.4-lts.1 and prior to version 2.0.0 allows an attacker to trigger a Denial of Service (DoS) by sending a malformed multi-part upload request. This request causes an unhandled exception, leading to a crash of the process. Users should upgrade to version 2.0.0 to receive a patch. No known workarounds are available.
Configurations

No configuration.

History

21 May 2025, 20:25

Type Values Removed Values Added
Summary
  • (es) Multer es un middleware de Node.js para gestionar `multipart/form-data`. Una vulnerabilidad presente a partir de la versión 1.4.4-lts.1 y anteriores a la 2.0.0 permite a un atacante activar una denegación de servicio (DoS) mediante el envío de una solicitud de carga multiparte malformada. Esta solicitud provoca una excepción no controlada, lo que provoca un bloqueo del proceso. Los usuarios deben actualizar a la versión 2.0.0 para recibir un parche. No se conocen workarounds.

19 May 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-19 20:15

Updated : 2025-05-21 20:25


NVD link : CVE-2025-47944

Mitre link : CVE-2025-47944

CVE.ORG link : CVE-2025-47944


JSON object : View

Products Affected

No product.

CWE
CWE-248

Uncaught Exception