漏洞信息详情
Mistune 跨站脚本漏洞
漏洞简介
Mistune是一款基于Python的具有渲染器功能的解析器。
Mistune 0.7.4版本中的mistune.py文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/lepture/mistune/pull/140
参考网址
来源:CONFIRM
链接:https://github.com/lepture/mistune/pull/140
受影响实体
- Mistune_project Mistune:0.7.4<!--2000-1-1-->
补丁
- Mistune 跨站脚本漏洞的修复措施<!--2017-10-23-->
还没有评论,来说两句吧...