PT-2026-68627 · Unknown · Html Sanitize Ex
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
html sanitize ex versões 0.3.1 até 1.5.2
Description
Um problema de complexidade algorítmica ineficiente existe no mecanismo de travessia. Um invasor remoto não autenticado pode esgotar a CPU e a memória do servidor fornecendo uma sequência plana de elementos irmãos em HTML sanitizado. A função
HtmlSanitizeEx.Traverser.traverse/2 recursa na cauda de uma lista de irmãos e avalia List.flatten([head] ++ tail) sobre o resultado já achatado. Isso faz com que cada irmão copie e percorra novamente toda a cauda restante, resultando em um custo de travessia quadrático em relação à contagem de irmãos. Este problema afeta todos os pontos de entrada públicos e requer apenas tags permitidas no payload. Por exemplo, um corpo de 160 KB contendo 20.000 elementos irmãos pode ocupar um escalonador por aproximadamente 1,7 segundos.Recommendations
Atualize o html sanitize ex para a versão 1.5.3 ou posterior.
Limite o tamanho do HTML fornecido pelo usuário, especificamente a contagem de nós, antes que ele chegue ao sanitizador.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Html Sanitize Ex