欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

云安全日報210407:Debian HTML清理庫發現跨站點腳本漏洞

python-bleach是一個基于白名單、通過轉義或去除標簽和屬性的方式,國內服務器租用服務器托管,來對HTML文本凈化的python庫。

4月6日,Debian發布了安全更新,修復了HTML清理庫python bleach 中發現的跨站點腳本漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://lists.debian.org/debian-lts-announce/2021/04/msg00006.html

CVE-2021-23980 嚴重程度: 重要

XSS攻擊通常指的是通過利用網頁開發時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶加載并執行攻擊者惡意制造的網頁程序。

在python bleach中發現存在跨站點腳本(XSS)漏洞。通過允許的數學或svg;p或br; 和樣式,標題,noscript,腳本,textarea,noframes,云服務器租用,iframe或帶有strip_comments = False的xmp標簽造成XSS攻擊。

受影響產品及版本

上述漏洞影響Debian9 Stretch python-bleach 2.0-1 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,此問題已在版本python-bleach 2.0-1 + deb9u1中修復,建議及時更新python-bleach軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 洪雅县| 南平市| 太仆寺旗| 永福县| 彭阳县| 东乡| 班玛县| 仙游县| 丹江口市| 武功县| 东源县| 宣武区| 新乡县| 北海市| 手机| 平昌县| 枣阳市| 军事| 南安市| 崇文区| 武汉市| 汕尾市| 扶沟县| 云梦县| 镇坪县| 丰原市| 互助| 上虞市| 湖北省| 益阳市| 曲沃县| 八宿县| 大田县| 班玛县| 婺源县| 获嘉县| 胶州市| 印江| 江永县| 科尔| 托克托县|