← 戻る
CVE-2026-9769
high
CVSS 7.5
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
概要
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
AI要約 openai / gpt-4o
justhtmlの1.9.1以前のバージョンには、制御されない再帰によるサービス拒否の脆弱性があります。HTML解析中に深くネストされた要素を提供することで、CPythonのデフォルトの再帰制限を超えるとRecursionErrorが発生し、アプリケーションの処理が中断する可能性があります。
❓ 何が問題か
justhtmlは制御されない再帰によりサービス拒否を引き起こす脆弱性があります。
📍 影響範囲
バージョン1.9.1までのjusthtml
🔥 重要度
攻撃者がHTMLを解析する際に深くネストされた要素を提供できると、RecursionErrorが発生し、サービス拒否状態になる可能性があります。
🔧 修正方法
バージョン1.10.0にアップデートすることで問題が修正されます。
🛡️ 暫定回避
情報なし
🔍 検知方法
深くネストされたHTMLを提供するテストを実行し、アプリケーションが予期せず終了するかどうか確認します。
影響パッケージ
pip
justhtml
[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.10.0"}]}]