← Back
Web Application
CVE-2026-4671 high CVSS 7.5

justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...

Summary

justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...

AI summary openai / gpt-4o

justhtml 1.18.0以前のバージョンには、CSSセレクタ処理およびリンク化に関連する複数の低深刻度のDoS問題が含まれています。攻撃者がコントロールするセレクタ文字列を評価するアプリケーションは、CPUやメモリを過剰に消費する可能性があります。これにより、可用性に影響が及ぶ可能性がありますが、スクリプト実行やデータ漏えいは発生しません。
❓ What is the problem
justhtmlのCSSセレクタ処理とリンク化におけるDoS脆弱性。
📍 Affected scope
justhtmlバージョン1.18.0以前。
🔥 Severity
膨大なCPUまたはメモリを消費し、可用性に影響を与える可能性があります。
🔧 How to fix
justhtmlを1.18.0以降のバージョンにアップグレードします。
🛡️ Workaround
攻撃者が制御できるセレクタ文字列の評価を避けるべきです。
🔍 Detection
アプリケーションがセレクタ処理中に過剰なリソース消費を検出します。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →