欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

云安全日報210407:Debian HTML清理庫發現跨站點腳本漏洞

python-bleach是一個基于白名單、通過轉義或去除標簽和屬性的方式,國內服務器租用服務器托管,來對HTML文本凈化的python庫。

4月6日,Debian發布了安全更新,修復了HTML清理庫python bleach 中發現的跨站點腳本漏洞。以下是漏洞詳情:

漏洞詳情

來源:https://lists.debian.org/debian-lts-announce/2021/04/msg00006.html

CVE-2021-23980 嚴重程度: 重要

XSS攻擊通常指的是通過利用網頁開發時留下的漏洞,通過巧妙的方法注入惡意指令代碼到網頁,使用戶加載并執行攻擊者惡意制造的網頁程序。

在python bleach中發現存在跨站點腳本(XSS)漏洞。通過允許的數學或svg;p或br; 和樣式,標題,noscript,腳本,textarea,noframes,云服務器租用,iframe或帶有strip_comments = False的xmp標簽造成XSS攻擊。

受影響產品及版本

上述漏洞影響Debian9 Stretch python-bleach 2.0-1 + deb9u1之前版本

解決方案

對于Debian 9 Stretch,此問題已在版本python-bleach 2.0-1 + deb9u1中修復,建議及時更新python-bleach軟件包。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 崇仁县| 元江| 永登县| 信宜市| 田东县| 黔东| 舒兰市| 岢岚县| 天台县| 吉水县| 蓬溪县| 青阳县| 竹山县| 江源县| 隆昌县| 丹阳市| 岚皋县| 临安市| 自贡市| 德惠市| 灵璧县| 山丹县| 宝应县| 同心县| 高安市| 安乡县| 彭阳县| 金寨县| 垦利县| 湘阴县| 合水县| 博客| 阳高县| 松江区| 大田县| 西丰县| 浦东新区| 门源| 台东市| 雅江县| 遂川县|