html-janitor是一个用于控制、清理HTML的模块。 html-janitor中存在跨站脚本漏洞。远程攻击者可通过向‘clean()’函数发送由攻击者控制的数据利用该漏洞执行任意的JavaScript代码。