← Back
CVE-2026-9769
high
CVSS 7.5
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Summary
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
AI summary openai / gpt-4o
justhtmlの1.9.1以前のバージョンには、制御されない再帰によるサービス拒否の脆弱性があります。HTML解析中に深くネストされた要素を提供することで、CPythonのデフォルトの再帰制限を超えるとRecursionErrorが発生し、アプリケーションの処理が中断する可能性があります。
❓ What is the problem
justhtmlは制御されない再帰によりサービス拒否を引き起こす脆弱性があります。
📍 Affected scope
バージョン1.9.1までのjusthtml
🔥 Severity
攻撃者がHTMLを解析する際に深くネストされた要素を提供できると、RecursionErrorが発生し、サービス拒否状態になる可能性があります。
🔧 How to fix
バージョン1.10.0にアップデートすることで問題が修正されます。
🛡️ Workaround
情報なし
🔍 Detection
深くネストされたHTMLを提供するテストを実行し、アプリケーションが予期せず終了するかどうか確認します。
Affected packages
pip
justhtml
[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.10.0"}]}]