Nunjucks 安全漏洞 CVE-2016-10547 CNNVD-201805-1189

4.3 AV AC AU C I A
发布: 2018-05-31
修订: 2019-10-09

Nunjucks是一个基于JavaScript的全功能模板引擎。 Nunjucks 2.4.2及之前版本中的autoescape模式存在跨站脚本漏洞,该漏洞源于程序没有转义结构化的用户输入。远程攻击者可利用该漏洞绕过自动转义并向文档对象模型(DOM)注入内容。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息