striptags 安全漏洞 CVE-2021-32696

5.0 AV AC AU C I A
发布: 2021-06-18
修订: 2024-11-21

striptags是一个软件包。 striptags 存在安全漏洞,该漏洞源于在3.2.0版本之前的striptags中,当一个类似数组的对象作为 html 参数传入时,类型混淆漏洞会导致 striptags 连接未经处理的字符串。攻击者可利用该漏洞输入的形状,查询参数被直接传递到函数中,这可能导致XSS。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息