Sanitize 安全漏洞 CVE-2021-42575 CNNVD-202110-1259

7.5 AV AC AU C I A
发布: 2021-10-18
修订: 2024-11-21

Sanitize是美国Ryan Grove个人开发者的一款HTML和CSS清理器,它支持从字符串中删除HTML和CSS等。 OWASP Java HTML Sanitizer 存在安全漏洞,该漏洞源于20211018.1 之前的 OWASP Java HTML Sanitizer 没有正确执行与 SELECT、STYLE 和 OPTION 元素相关的策略。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息