Sanitize是美国Ryan Grove软件开发者的一款HTML和CSS清理器,它支持从字符串中删除HTML和CSS等。 Sanitize 3.0.0及之后版本(5.2.1版本已修复)中存在跨站脚本漏洞。攻击者可借助特制输入利用该漏洞注入任意的HTML或造成其他危害。
Sanitize是美国Ryan Grove软件开发者的一款HTML和CSS清理器,它支持从字符串中删除HTML和CSS等。 Sanitize 3.0.0及之后版本(5.2.1版本已修复)中存在跨站脚本漏洞。攻击者可借助特制输入利用该漏洞注入任意的HTML或造成其他危害。