漏洞信息详情
html-parse-stringify 安全漏洞
漏洞简介
Henrik Joreteg html-parse-stringify是 (Henrik Joreteg)开源的一个应用软件。提供了一种可以快速将HTML解析为AST并将其字符串化为原始字符串的方法。
html-parse-stringify before 2.0.1 存在安全漏洞,该漏洞源于发送某些输入可能会导致用于解析的某个正则表达式回溯、冻结进程。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/HenrikJoreteg/html-parse-stringify/commit/c7274a48e59c92b2b7e906fedf9065159e73fe12
参考网址
来源:CONFIRM
链接:https://github.com/rayd/html-parse-stringify2/blob/master/lib/parse.js%23L2
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-HTMLPARSESTRINGIFY2-1079307
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-HTMLPARSESTRINGIFY-1079306
来源:CONFIRM
链接:https://github.com/HenrikJoreteg/html-parse-stringify/blob/master/lib/parse.js%23L2
来源:CONFIRM
链接:https://github.com/HenrikJoreteg/html-parse-stringify/commit/c7274a48e59c92b2b7e906fedf9065159e73fe12
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1080633
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2657
受影响实体
暂无
补丁
- html-parse-stringify 安全漏洞的修复措施<!--2021-3-4-->
还没有评论,来说两句吧...