### 漏洞概述 - **漏洞名称**: Uncontrolled recursion DoS in JustHTML() via deeply nested HTML - **漏洞描述**: Justhtml 1.9.1 及更早版本在处理深层嵌套的 HTML 时存在拒绝服务(DoS)漏洞。解析过程中,`JustHTML.__init__()` 总是调用 `TreeBuilder.finish()…
### 漏洞概述 - **漏洞名称**: Mutation XSS via Literal Text Serialization in Raw Text Elements (style/script) - **描述**: 当自定义策略允许原始文本元素(如 `` 或 ``)时,序列化的 DOM 树可能不安全。该问题影响通过 `sanitize_dom()` 函数构造或修改的 DOM 树,其中包含这些…