从这个网页截图中可以获取到以下关于漏洞的关键信息: 提交信息:提交ID为 ,提交者是 ,提交日期为4月10日。提交的目的是“improve html sanitize”(改进HTML清理)。 文件更改:修改了 文件,共添加了39行代码,删除了0行代码。 关键代码更改: - 添加了对 和 的属性清理逻辑。 - 添加了对 属性的清理逻辑,防止某些特定的CSS属性值(如 , , )被注入。 这些更改表明项目团队在努力防止潜在的XSS(跨站脚本攻击)和其他与HTML注入相关的安全漏洞。