cbcvebase.
CVE-2025-6069
published 2025-06-17

CVE-2025-6069: The html.parser.HTMLParser class had worse-case quadratic complexity when processing certain crafted malformed inputs potentially leading to amplified…

PriorityP418medium4.3CVSS 3.1
AVNACLPRLUINSUCNINAL
EPSS
0.47%
37.9th percentile
The html.parser.HTMLParser class had worse-case quadratic complexity when processing certain crafted malformed inputs potentially leading to amplified denial-of-service.

Affected

15 ranges
VendorProductVersion rangeFixed in
debianjython< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
debianpypy3< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
debianpython2.7< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
debianpython3.11< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
debianpython3.13< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
debianpython3.9< pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)pypy3 7.3.5+dfsg-2+deb11u5 (bullseye)
msrcazl3_python3_3.12.9-3_on_azure_linux_3.0
msrcazl3_tensorflow_2.16.1-9_on_azure_linux_3.0
msrccbl2_python3_3.9.19-13_on_cbl_mariner_2.0
msrccbl2_python3_3.9.19-14_on_cbl_mariner_2.0
python_software_foundationcpython< 3.10.193.10.19
python_software_foundationcpython>= 3.11.0 < 3.11.143.11.14
python_software_foundationcpython>= 3.12.0 < 3.12.123.12.12
python_software_foundationcpython>= 3.13.0 < 3.13.63.13.6
python_software_foundationcpython>= 3.14.0a1 < 3.14.0b33.14.0b3

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
osv4.3MEDIUM
vendor_debian4.3MEDIUM
vendor_msrc4.3MEDIUM
vendor_redhat4.3MEDIUM
vendor_ubuntu4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.