PT-2026-94360 · Pypi · Roxmltree
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
roxmltree versões 0.21.1 e anteriores
Descrição
Existe um problema durante a análise de XML onde a validação de atributos e namespaces é realizada em tempo quadrático sem limites na contagem de atributos. Um invasor pode explorar isso criando documentos XML com dezenas de milhares de atributos em um único elemento, resultando em consumo excessivo de CPU e negação de serviço.
Recomendações
Atualize o roxmltree para uma versão posterior à 0.21.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Roxmltree