漏洞概述 Emil Stenstrom的justhtml库(版本1.9.1及之前)存在一个递归漏洞,具体位于 函数。该漏洞被标记为“problematic”,可能导致拒绝服务(DoS)。攻击者可以通过提供深层嵌套的HTML元素来触发未处理的 ,从而消耗过多资源,如内存或程序栈。 影响范围 受影响组件: 受影响函数: 受影响版本:justhtml 1.9.1及之前 CVSS评分:6.3 当前市场价格:$0-$5k CTI兴趣评分:2.60 修复方案 修复版本:justhtml 1.10.0 修复措施:在 函数中无条件调用 ,递归遍历DOM树时通过 和 方法,确保没有深度限制。 POC代码