• CVE-2025-7783

发布时间: 2025年9月5日

修改时间: 2025年9月12日

概要

Use of Insufficiently Random Values vulnerability in form-data allows HTTP Parameter Pollution (HPP). This vulnerability is associated with program files lib/form_data.Js. This issue affects form-data: < 2.5.4, 3.0.0 - 3.0.3, 4.0.0 - 4.0.3.

CVSS v3 指标

NVD openEuler
Confidentiality Low
Attack Vector Network
CVSS评分 N/A 5.4
Attack Complexity High
Privileges Required None
Scope Changed
Integrity Low
User Interaction None
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2025-2873 nodejs-form-data security update 2025年9月15日
KylinSec-SA-2025-2904 nodejs-form-data security update 2025年9月28日

影响产品

产品 状态
KY3.4-5A nodejs-form-data Fixed
V6 nodejs-form-data Fixed
KY3.5.3 nodejs-form-data Fixed
KY3.5.2 nodejs-form-data Fixed