← Retour
Web Application
CVE-2026-76098 high CVSS 7.5

Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens fr...

Résumé

Mistune is a Python Markdown parser with renderers and plugins. Versions 3.3.0 through 3.3.2 are vulnerable to DoS through deeply nested tokens. HTML rendering creates deeply nested emphasis tokens from consecutive asterisk characters, and recursive rendering in HTMLRenderer.render_token() can excee...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-76098** a été découverte dans dos. Risque d'opérations non autorisées ou de divulgation. Score CVSS : 7.5/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « dos CVE-2026-76098 » sur le site de l'éditeur.
CVE-2026-76098 (dos) — CWE-674 / CVSS v3 7.5 Vecteur d'attaque : distant (réseau) / non authentifié / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
MistuneのMarkdownパーサーが、深くネストされたトークンによるDoSの影響を受ける。
📍 Périmètre concerné
バージョン3.3.0から3.3.2のMistune
🔥 Gravité
HTMLレンダリングがPythonの再帰制限を超えクラッシュを引き起こすため、高い影響がある。
🔧 Comment corriger
バージョン3.3.3にアップデートする。
🛡️ Contournement
一時的にMarkdown解析の深さを制限する。
🔍 Détection
Markdownファイルを解析し、深くネストされたトークンの存在を確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →