一、 漏洞 CVE-2016-10006 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在OWASP AntiSamy 1.5.5之前,通过提交一个 specially crafted input(支持具有活动内容的样式标签)可以绕过库保护,提供可执行代码。影响是XSS。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In OWASP AntiSamy before 1.5.5, by submitting a specially crafted input (a tag that supports style with active content), you could bypass the library protections and supply executable code. The impact is XSS.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OWASP AntiSamy 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OWASP AntiSamy是美国OWASP基金会的一个用于HTML和CSS编码的库。 OWASP AntiSamy 1.5.5之前的版本中存在安全漏洞。攻击者可通过提交特制的输入利用该漏洞绕过库的安全保护,提交可执行的代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-10006 的公开POC
# POC 描述 源链接 神龙链接
1 nahsra/antisamy with CVE-2016-10006 https://github.com/epicosy/VUL4J-60 POC详情
三、漏洞 CVE-2016-10006 的情报信息