Описание
The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.
Ссылки
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
- Patch
- Issue TrackingPatch
- Mailing List
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.10.21 (исключая)Версия от 3.11.0 (включая) до 3.11.16 (исключая)Версия от 3.12.0 (включая) до 3.12.14 (исключая)Версия от 3.13.0 (включая) до 3.13.15 (исключая)Версия от 3.14.0 (включая) до 3.14.7 (исключая)
Одно из
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha7:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:alpha8:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:beta1:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:beta2:*:*:*:*:*:*
cpe:2.3:a:python:python:3.15.0:beta3:*:*:*:*:*:*
EPSS
Процентиль: 49%
0.00637
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
ubuntu
2 месяца назад
The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.
CVSS3: 7.5
redhat
2 месяца назад
The incremental HTML parser (html.parser.HTMLParser) allows for CPU denial-of-service through repeated unterminated markup declarations when processing uncontrolled data.
msrc
2 месяца назад
Incremental HTMLParser feed() allows CPU-exhaustion DoS via repeated unterminated markup declarations
CVSS3: 7.5
debian
2 месяца назад
The incremental HTML parser (html.parser.HTMLParser) allows for CPU de ...
EPSS
Процентиль: 49%
0.00637
Низкий
7.5 High
CVSS3
Дефекты
CWE-400
NVD-CWE-noinfo