欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

云安全日報210407:Debian HTML清理庫發現跨站點腳本漏洞

python-bleach是一個基于白名單、通過轉義或去除標簽和屬性的方式,國內服務器租用服務器托管,來對HTML文本凈化的python庫。

4月6日,Debian發布了安全更新,修復了HTML清理庫python bleach 中發現的跨站點腳本漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://lists.debian.org/debian-lts-announce/2021/04/msg00006.html

CVE-2021-23980 嚴重程度: 重要

XSS攻擊通常指的是通過利用網頁開發時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶加載并執行攻擊者惡意制造的網頁程序。

在python bleach中發現存在跨站點腳本(XSS)漏洞。通過允許的數學或svg;p或br; 和樣式,標題,noscript,腳本,textarea,noframes,云服務器租用,iframe或帶有strip_comments = False的xmp標簽造成XSS攻擊。

受影響產品及版本

上述漏洞影響Debian9 Stretch python-bleach 2.0-1 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,此問題已在版本python-bleach 2.0-1 + deb9u1中修復,建議及時更新python-bleach軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 长宁县| 宁武县| 海淀区| 女性| 漠河县| 东兴市| 景洪市| 四川省| 湘潭市| 友谊县| 阿拉善盟| 繁峙县| 独山县| 新绛县| 巫溪县| 唐海县| 上思县| 麻江县| 石家庄市| 武冈市| 阜城县| 黑山县| 保德县| 文成县| 肥城市| 新源县| 东丰县| 乌拉特后旗| 邵阳县| 长汀县| 垦利县| 兰坪| 富蕴县| 黔西县| 韶关市| 津市市| 垦利县| 湄潭县| 扎鲁特旗| 浑源县| 龙口市|