漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
TYPO3 HTML Sanitizer allows Cross-Site Scripting
Vulnerability Description
Namespace attributes are not encoded correctly during HTML serialization. This allows bypassing the cross-site scripting prevention mechanism of typo3/html-sanitizer before version 2.3.2.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
HTML Sanitizer 跨站脚本漏洞
Vulnerability Description
HTML Sanitizer是TYPO3 GitHub Department开源的一个HTML安全过滤组件。 HTML Sanitizer 2.3.2之前版本存在跨站脚本漏洞,该漏洞源于HTML序列化时命名空间属性编码不正确,可能导致绕过跨站脚本防护机制。
CVSS Information
N/A
Vulnerability Type
N/A