Microsoft NuGetGallery中存在欺骗漏洞,该漏洞源于程序无法正确对程序包元数据值进行输入清理。攻击者可通过在图库页面上发布特制的内容利用该漏洞实施跨站脚本攻击,在用户的安全性上下文中运行脚本。