lxml 注入漏洞 CVE-2021-43818 CNNVD-202112-1050

6.8 AV AC AU C I A
发布: 2021-12-13
修订: 2024-11-21

Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。 lxml 4.6.5之前版本存在注入漏洞,该漏洞源于HTML Cleaner允许某些精心制作的脚本内容以及使用数据URI嵌入的SVG文件中的脚本内容通过。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息