David Kitchen bluemonday 安全漏洞 CVE-2021-42576 CNNVD-202110-1261

7.5 AV AC AU C I A
发布: 2021-10-18
修订: 2024-11-21

David Kitchen bluemonday是 (David Kitchen)开源的一个应用程序。用于在Go中实现的HTML清理程序。 bluemonday sanitizer 存在安全漏洞,该漏洞源于Go中1.0.16之前的bluemonday和Python中 0.0.8之前的bluemonday(在pybluemonday中),不能正确地强制与SELECT、STYLE和OPTION元素关联的策略。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息