OWASP HTML Sanitizer (也称为owasp-java-html-sanitizer) 88之前的版本在JavaScript禁用时存在漏洞。用户协助的远程攻击者可借助特制的NOSCRIPT要素中的FORM要素获得潜在的敏感信息。