← 戻る
CVE-2026-4671
high
CVSS 7.5
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
概要
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
AI要約 openai / gpt-4o
justhtml 1.18.0以前のバージョンには、CSSセレクタ処理およびリンク化に関連する複数の低深刻度のDoS問題が含まれています。攻撃者がコントロールするセレクタ文字列を評価するアプリケーションは、CPUやメモリを過剰に消費する可能性があります。これにより、可用性に影響が及ぶ可能性がありますが、スクリプト実行やデータ漏えいは発生しません。
❓ 何が問題か
justhtmlのCSSセレクタ処理とリンク化におけるDoS脆弱性。
📍 影響範囲
justhtmlバージョン1.18.0以前。
🔥 重要度
膨大なCPUまたはメモリを消費し、可用性に影響を与える可能性があります。
🔧 修正方法
justhtmlを1.18.0以降のバージョンにアップグレードします。
🛡️ 暫定回避
攻撃者が制御できるセレクタ文字列の評価を避けるべきです。
🔍 検知方法
アプリケーションがセレクタ処理中に過剰なリソース消費を検出します。