漏洞总结 漏洞概述 Weblate 项目中存在 HTML 输出未正确转义的问题,可能导致 HTML 注入漏洞。该漏洞涉及在生成 HTML 输出时,对渲染的键和值没有进行适当的转义处理。 影响范围 影响 Weblate 的 HTML 输出功能 涉及 和 文件 可能导致恶意 HTML 代码注入 修复方案 1. 添加 HTML 转义辅助函数 2. 在 和 渲染中使用该转义函数 3. 添加针对转义行为的测试用例 POC/利用代码