漏洞信息详情
Sanitize 输入验证漏洞
漏洞简介
Sanitize(Ruby)是一款基于白名单的HTML和CSS清理程序。该程序能够删除字符串中不符合标准的HTML和CSS等。
Sanitize(Ruby)4.6.0及之前版本中存在输入验证漏洞。远程攻击者可借助特制的HTML片段利用该漏洞将未列入白名单的属性应用到被列入白名单的HTML元素上。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/rgrove/sanitize/commit/01629a162e448a83d901456d0ba8b65f3b03d46e
参考网址
来源:github.com
链接:https://github.com/rgrove/sanitize/commit/01629a162e448a83d901456d0ba8b65f3b03d46e
来源:github.com
链接:https://github.com/rgrove/sanitize/issues/176
受影响实体
- Sanitize_project Sanitize:4.6.0:~~~Ruby~~<!--2000-1-1-->
补丁
- Sanitize 输入验证漏洞的修复措施<!--2018-3-30-->
还没有评论,来说两句吧...