Vulnerabilidad en Request.ParseMultipartForm (CVE-2023-45290)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2024
Última modificación:
07/11/2024
Descripción
Al analizar un formulario de varias partes (ya sea explícitamente con Request.ParseMultipartForm o implícitamente con Request.FormValue, Request.PostFormValue o Request.FormFile), no se aplicaron límites en el tamaño total del formulario analizado a la memoria consumida al leer un solo formulario línea. Esto permite que una entrada creada con fines malintencionados que contenga líneas muy largas provoque la asignación de cantidades de memoria arbitrariamente grandes, lo que podría provocar un agotamiento de la memoria. Con la corrección, la función ParseMultipartForm ahora limita correctamente el tamaño máximo de las líneas del formulario.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



