OWASP Java HTML Sanitizer信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 50748 CVE ID:CVE-2011-4457 Owasp-java-html-sanitizer是一款基于java的过滤HTML的应用,用于保护XSS。 当过滤内容与用户交互并且JavaScipt禁用时OWASP HTML Sanitizer存在漏洞,允许重定向或POST到任意URL。导致敏感信息泄露。 OWASP Java HTML Sanitizer 厂商解决方案 OWASP Java HTML Sanitizer r88已经修复此漏洞,建议用户下载使用: http://code.google.com/p/owasp-java-html-sanitizer/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息