PT-2026-68627 · Unknown · Html Sanitize Ex

·

CVE-2026-68750

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas html sanitize ex versões 0.3.1 até 1.5.2
Description Um problema de complexidade algorítmica ineficiente existe no mecanismo de travessia. Um invasor remoto não autenticado pode esgotar a CPU e a memória do servidor fornecendo uma sequência plana de elementos irmãos em HTML sanitizado. A função HtmlSanitizeEx.Traverser.traverse/2 recursa na cauda de uma lista de irmãos e avalia List.flatten([head] ++ tail) sobre o resultado já achatado. Isso faz com que cada irmão copie e percorra novamente toda a cauda restante, resultando em um custo de travessia quadrático em relação à contagem de irmãos. Este problema afeta todos os pontos de entrada públicos e requer apenas tags permitidas no payload. Por exemplo, um corpo de 160 KB contendo 20.000 elementos irmãos pode ocupar um escalonador por aproximadamente 1,7 segundos.
Recommendations Atualize o html sanitize ex para a versão 1.5.3 ou posterior. Limite o tamanho do HTML fornecido pelo usuário, especificamente a contagem de nós, antes que ele chegue ao sanitizador.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68750
GHSA-463Q-P2FR-MH9P

Produtos afetados

Html Sanitize Ex