欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

云安全日報210407:Debian HTML清理庫發(fā)現跨站點腳本漏洞

python-bleach是一個基于白名單、通過轉義或去除標簽和屬性的方式,國內服務器租用服務器托管,來對HTML文本凈化的python庫。

4月6日,Debian發(fā)布了安全更新,修復了HTML清理庫python bleach 中發(fā)現的跨站點腳本漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://lists.debian.org/debian-lts-announce/2021/04/msg00006.html

CVE-2021-23980 嚴重程度: 重要

XSS攻擊通常指的是通過利用網頁開發(fā)時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶加載并執(zhí)行攻擊者惡意制造的網頁程序。

在python bleach中發(fā)現存在跨站點腳本(XSS)漏洞。通過允許的數學或svg;p或br; 和樣式,標題,noscript,腳本,textarea,noframes,云服務器租用,iframe或帶有strip_comments = False的xmp標簽造成XSS攻擊。

受影響產品及版本

上述漏洞影響Debian9 Stretch python-bleach 2.0-1 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,此問題已在版本python-bleach 2.0-1 + deb9u1中修復,建議及時更新python-bleach軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 敦化市| 蒙自县| 郁南县| 霍州市| 祥云县| 左贡县| 临泽县| 天等县| 米林县| 鄂州市| 曲沃县| 仙桃市| 敦煌市| 柘荣县| 临夏县| 尚义县| 神农架林区| 天柱县| 阿坝| 高淳县| 舟山市| 邵阳市| 河池市| 棋牌| 七台河市| 宁阳县| 枝江市| 三明市| 嵊州市| 卓资县| 阳原县| 岚皋县| 榆林市| 东莞市| 济南市| 定襄县| 淅川县| 磴口县| 东阿县| 福海县| 临清市|