Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-53781— Summarize < 0.17.0 Disk Exhaustion via Uncapped Media Download

CVSS 4.3 · Medium EPSS 0.33% · P25

Affected Version Matrix 1

VendorProductVersion RangeStatus
steipetesummarize< 0.17.0affected
Get alerts for future matching vulnerabilitiesLog in to subscribe

I. Basic Information for CVE-2026-53781

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Summarize < 0.17.0 Disk Exhaustion via Uncapped Media Download
Source: CVE Program / CVE List V5
Vulnerability Description
Summarize before 0.17.0 contains a resource exhaustion vulnerability that allows remote attackers to cause disk exhaustion by serving media responses that bypass the enforced size limit through missing or misreported Content-Length headers, chunked transfer encoding, or failed HEAD requests. Attackers who control a podcast feed or media URL can stream an unbounded response to local storage via the temp-file download path, exhausting disk or system resources on the host running the CLI.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Source: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
Source: CVE Program / CVE List V5
Vulnerability Title
Summarize 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Summarize是Peter Steinberger个人开发者的一款支持多来源的快速摘要工具。 Summarize 0.17.0之前版本存在安全漏洞,该漏洞源于资源耗尽,远程攻击者可通过缺少或错误报告的Content-Length标头、分块传输编码或失败的HEAD请求,使媒体响应绕过强制大小限制,导致磁盘耗尽。攻击者可通过临时文件下载路径将无界响应流式传输到本地存储,耗尽主机磁盘或系统资源。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

VendorProductAffected VersionsCPESubscribe
steipetesummarize 0 ~ 0.17.0 -

II. Public POCs for CVE-2026-53781

#POC DescriptionSource LinkShenlong Link
AI-Generated POCPremium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2026-53781

登录查看更多情报信息。

Patches & Fixes for CVE-2026-53781 (1)

Vendor Advisories for CVE-2026-53781 (1)

Vendor Pages for CVE-2026-53781 (1)

Same Patch Batch · steipete · 2026-06-11 · 3 CVEs total

CVE-2026-537827.4 HIGHSummarize < 0.17.0 SSRF via podcast:transcript URL fetch
CVE-2026-499495.3 MEDIUMCodexBar < 0.33.0 Credential Leakage via HTTP Redirect

IV. Related Vulnerabilities

V. Comments for CVE-2026-53781

No comments yet


Leave a comment