html-janitor 跨站脚本漏洞 CVE-2017-0931 CNNVD-201806-205

4.3 AV AC AU C I A
发布: 2018-06-04
修订: 2019-11-08

html-janitor是一个用于控制、清理HTML的模块。 html-janitor中存在跨站脚本漏洞。远程攻击者可通过向‘clean()’函数发送由攻击者控制的数据利用该漏洞执行任意的JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息