漏洞标题
N/A
漏洞描述信息
在OWASP AntiSamy 1.5.5之前,通过提交一个 specially crafted input(支持具有活动内容的样式标签)可以绕过库保护,提供可执行代码。影响是XSS。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In OWASP AntiSamy before 1.5.5, by submitting a specially crafted input (a tag that supports style with active content), you could bypass the library protections and supply executable code. The impact is XSS.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OWASP AntiSamy 安全漏洞
漏洞描述信息
OWASP AntiSamy是美国OWASP基金会的一个用于HTML和CSS编码的库。 OWASP AntiSamy 1.5.5之前的版本中存在安全漏洞。攻击者可通过提交特制的输入利用该漏洞绕过库的安全保护,提交可执行的代码。
CVSS信息
N/A
漏洞类别
跨站脚本