← 戻る
Webアプリケーション
CVE-2026-9769 high CVSS 7.5

Uncontrolled recursion DoS in JustHTML() via deeply nested HTML

概要

Uncontrolled recursion DoS in JustHTML() via deeply nested HTML

AI要約 openai / gpt-4o

justhtmlの1.9.1以前のバージョンには、制御されない再帰によるサービス拒否の脆弱性があります。HTML解析中に深くネストされた要素を提供することで、CPythonのデフォルトの再帰制限を超えるとRecursionErrorが発生し、アプリケーションの処理が中断する可能性があります。
❓ 何が問題か
justhtmlは制御されない再帰によりサービス拒否を引き起こす脆弱性があります。
📍 影響範囲
バージョン1.9.1までのjusthtml
🔥 重要度
攻撃者がHTMLを解析する際に深くネストされた要素を提供できると、RecursionErrorが発生し、サービス拒否状態になる可能性があります。
🔧 修正方法
バージョン1.10.0にアップデートすることで問題が修正されます。
🛡️ 暫定回避
情報なし
🔍 検知方法
深くネストされたHTMLを提供するテストを実行し、アプリケーションが予期せず終了するかどうか確認します。

影響パッケージ

pip justhtml
[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.10.0"}]}]

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →