Sanitize 跨站脚本漏洞 CVE-2020-4054 CNNVD-202006-1129

6.8 AV AC AU C I A
发布: 2020-06-16
修订: 2024-11-21

Sanitize是美国Ryan Grove软件开发者的一款HTML和CSS清理器,它支持从字符串中删除HTML和CSS等。 Sanitize 3.0.0及之后版本(5.2.1版本已修复)中存在跨站脚本漏洞。攻击者可借助特制输入利用该漏洞注入任意的HTML或造成其他危害。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息