{"id":"CVE-2022-34033","details":"HTMLDoc v1.9.15 was discovered to contain a heap overflow via (write_header) /htmldoc/htmldoc/html.cxx:273.","modified":"2026-08-12T13:01:05.550945Z","published":"2022-07-18T20:14:18Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/34xxx/CVE-2022-34033.json"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/34xxx/CVE-2022-34033.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-34033"},{"type":"REPORT","url":"https://github.com/michaelrsweet/htmldoc/issues/425"},{"type":"FIX","url":"https://github.com/michaelrsweet/htmldoc/commit/a0014be47d614220db111b360fb6170ef6f3937e"},{"type":"FIX","url":"https://github.com/michaelrsweet/htmldoc/commit/ee778252faebb721afba5a081dd6ad7eaf20eef3"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/michaelrsweet/htmldoc","events":[{"introduced":"b66755a38ac6b05275f4bb20ff2e854ef515dba9"},{"fixed":"a0014be47d614220db111b360fb6170ef6f3937e"},{"fixed":"ee778252faebb721afba5a081dd6ad7eaf20eef3"}],"database_specific":{"extracted_events":[{"introduced":"1.9.15"},{"last_affected":"1.9.15"}],"source":["CPE_STRING","REFERENCES"],"cpe":"cpe:2.3:a:htmldoc_project:htmldoc:1.9.15:*:*:*:*:*:*:*"}}],"versions":["1.9.15"],"database_specific":{"vanir_signatures":[{"digest":{"line_hashes":["11010690573073373580475564536898215144","236316283598532968317843142618347846715","145973939134357512795454432063857196233","138927736457626378013633625171807371122"],"threshold":0.9},"id":"CVE-2022-34033-0c439e4a","signature_type":"Line","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/ee778252faebb721afba5a081dd6ad7eaf20eef3","target":{"file":"htmldoc/htmlsep.cxx"},"deprecated":false},{"signature_type":"Line","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/a0014be47d614220db111b360fb6170ef6f3937e","target":{"file":"htmldoc/htmllib.cxx"},"deprecated":false,"digest":{"line_hashes":["234785802684792096917207989401605288278","107672797784367060433788604832715650575","126775171584662616747868599505292290663","141977703225416445065225212901493540205","138808994154111565723513260536960505260","158664751007983522563107000516190651111","245598300303168395589188424596280455781","114467633332899921658977922439920740892","64780672789368538494132268719342144961","202423935383213673756913408541880303964","160910629128377498137551931738960734278","113945988469408376540251915538173454550","127316884730954973287442813256628260259","121593319098276441906138329850905266813","277240015104719155192838511861601358151","84569678992013683809641059764502864028"],"threshold":0.9},"id":"CVE-2022-34033-1fbddf92"},{"signature_type":"Line","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/ee778252faebb721afba5a081dd6ad7eaf20eef3","target":{"file":"htmldoc/html.cxx"},"deprecated":false,"digest":{"line_hashes":["281283668154379978146099682993417865941","11010690573073373580475564536898215144","236316283598532968317843142618347846715","145973939134357512795454432063857196233","138927736457626378013633625171807371122"],"threshold":0.9},"id":"CVE-2022-34033-77d4de2d"},{"signature_type":"Function","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/ee778252faebb721afba5a081dd6ad7eaf20eef3","target":{"file":"htmldoc/htmlsep.cxx","function":"write_node"},"deprecated":false,"digest":{"function_hash":"175863848132261062858669516373905615154","length":3580},"id":"CVE-2022-34033-7e1e90f6"},{"deprecated":false,"digest":{"line_hashes":["262806988648920606190884753042407998572","242810262689368385328692602182116265446","312538155704082972608823509445976074895","278788631131752346286035340557475704262","190177450537050358124259763931810504927","20478792993146418444206333529513627782","102043806513715176829813927614663154016","124765032087851127907750529542039045826","62241978059388003535691878735061670763","27784967264506964768214472104567925846"],"threshold":0.9},"id":"CVE-2022-34033-af65db43","signature_type":"Line","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/a0014be47d614220db111b360fb6170ef6f3937e","target":{"file":"htmldoc/testhtml.cxx"}},{"id":"CVE-2022-34033-b914cac3","signature_type":"Function","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/ee778252faebb721afba5a081dd6ad7eaf20eef3","target":{"file":"htmldoc/html.cxx","function":"write_node"},"deprecated":false,"digest":{"length":3595,"function_hash":"139865939855947168328976917133857666007"}},{"source":"https://github.com/michaelrsweet/htmldoc/commit/a0014be47d614220db111b360fb6170ef6f3937e","target":{"file":"htmldoc/testhtml.cxx","function":"show_tree"},"deprecated":false,"digest":{"function_hash":"278557957529530301282223491898702162415","length":339},"id":"CVE-2022-34033-ccd1aa28","signature_type":"Function","signature_version":"v1"},{"deprecated":false,"digest":{"function_hash":"76173524937074759609021912018594316081","length":677},"id":"CVE-2022-34033-dba96d92","signature_type":"Function","signature_version":"v1","source":"https://github.com/michaelrsweet/htmldoc/commit/a0014be47d614220db111b360fb6170ef6f3937e","target":{"file":"htmldoc/htmllib.cxx","function":"htmlGetText"}}],"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-34033.json","vanir_signatures_modified":"2026-08-12T13:01:05Z"}}],"schema_version":"1.9.0"}