CVE-2026-74866
- EPSS -
- Veröffentlicht 21.08.2026 08:20:32
- Zuletzt bearbeitet 08.09.2026 14:47:52
@fastify/busboy is a multipart form-data parser for Node.js. Its multipart part-header parser splits header lines only on the two-byte carriage-return line-feed sequence, so a lone carriage return or line feed embedded in a part header is not treated...
CVE-2026-19484
- EPSS 0.47%
- Veröffentlicht 13.08.2026 08:50:47
- Zuletzt bearbeitet 03.09.2026 19:10:52
@fastify/busboy is a multipart form-data parser. In versions 3.1.0 through 3.2.0, a remote unauthenticated attacker can stall the Node.js event loop by sending a multipart request whose boundary is crafted to a specific length. The vendored streaming...
CVE-2026-19481
- EPSS 0.28%
- Veröffentlicht 13.08.2026 08:31:25
- Zuletzt bearbeitet 03.09.2026 19:16:01
@fastify/busboy is a multipart form-data parser. In versions 1.0.0 through 3.2.0, an attacker who can submit multipart form-data can crash the parser by sending a part header whose name is a prototype-inherited property such as __proto__ or construct...