Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。 lxml 4.6.5之前版本存在注入漏洞,该漏洞源于HTML Cleaner允许某些精心制作的脚本内容以及使用数据URI嵌入的SVG文件中的脚本内容通过。