Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-40347

Опубликовано: 18 апр. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Python-Multipart is a streaming multipart parser for Python. Versions prior to 0.0.26 have a denial of service vulnerability when parsing crafted multipart/form-data requests with large preamble or epilogue sections. Upgrade to version 0.0.26 or later, which skips ahead to the next boundary candidate when processing leading CR/LF data and immediately discards epilogue data after the closing boundary.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fastapiexpert:python-multipart:*:*:*:*:*:python:*:*
Версия до 0.0.26 (исключая)

EPSS

Процентиль: 27%
0.00351
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
ubuntu
4 месяца назад

Python-Multipart is a streaming multipart parser for Python. Versions prior to 0.0.26 have a denial of service vulnerability when parsing crafted `multipart/form-data` requests with large preamble or epilogue sections. Upgrade to version 0.0.26 or later, which skips ahead to the next boundary candidate when processing leading CR/LF data and immediately discards epilogue data after the closing boundary.

CVSS3: 5.9
redhat
4 месяца назад

Python-Multipart is a streaming multipart parser for Python. Versions prior to 0.0.26 have a denial of service vulnerability when parsing crafted `multipart/form-data` requests with large preamble or epilogue sections. Upgrade to version 0.0.26 or later, which skips ahead to the next boundary candidate when processing leading CR/LF data and immediately discards epilogue data after the closing boundary.

CVSS3: 5.3
debian
4 месяца назад

Python-Multipart is a streaming multipart parser for Python. Versions ...

CVSS3: 5.3
github
4 месяца назад

python-multipart affected by Denial of Service via large multipart preamble or epilogue data

suse-cvrf
2 месяца назад

Security update for python-python-multipart

EPSS

Процентиль: 27%
0.00351
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400