We use these services and cookies to improve your user experience. You may opt out if you wish, however, this may limit some features on this site.
Please see our statement on Data Privacy.
A vulnerability was found in HTACG tidy-html5 5.8.0. It has been declared as problematic. This vulnerability affects the function InsertNodeAsParent of the file src/parser.c. The manipulation leads to null pointer dereference. Local access is required to approach this attack. The exploit has been disclosed to the public and may be used.
In HTACG tidy-html5 5.8.0 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Betroffen ist die Funktion InsertNodeAsParent der Datei src/parser.c. Mit der Manipulation mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Der Exploit steht zur öffentlichen Verfügung.
2025-06-22: | Advisory disclosed |
2025-06-22: | VulDB entry created |
2025-06-22: | VulDB entry last update |
JJLeo (VulDB User)
vuldb.com/?id.313612 (VDB-313612 | HTACG tidy-html5 parser.c InsertNodeAsParent null pointer dereference)
vuldb.com/?ctiid.313612 (VDB-313612 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.601007 (Submit #601007 | htacg tidy-html5 tidy-html5 5.8.0 (commit d08ddc2) NULL Pointer Dereference)
github.com/htacg/tidy-html5/issues/1141
github.com/...ttachments/files/19652942/tidy-html5_crash.txt
Support options