漏洞信息详情
lxml 注入漏洞
漏洞简介
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。
lxml 4.6.5之前版本存在注入漏洞,该漏洞源于HTML Cleaner允许某些精心制作的脚本内容以及使用数据URI嵌入的SVG文件中的脚本内容通过。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/lxml/lxml/security/advisories/GHSA-55x5-fj6c-h6m8
参考网址
来源:MISC
链接:https://github.com/lxml/lxml/commit/f2330237440df7e8f39c3ad1b1aa8852be3b27c0
来源:MISC
链接:https://github.com/lxml/lxml/commit/a3eacbc0dcf1de1c822ec29fb7d090a4b1712a9c#diff-59130575b4fb2932c957db2922977d7d89afb0b2085357db1a14615a2fcad776
来源:CONFIRM
链接:https://github.com/lxml/lxml/security/advisories/GHSA-55x5-fj6c-h6m8
来源:MISC
链接:https://github.com/lxml/lxml/commit/12fa9669007180a7bb87d990c375cf91ca5b664a
受影响实体
暂无
补丁
- lxml 注入漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...