lxml 安全漏洞

漏洞ID 2249698 漏洞类型 跨站脚本
发布时间 2020-11-27 更新时间 2021-06-24
CVE编号 CVE-2020-27783 CNNVD-ID CNNVD-202011-1920
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-1920

|漏洞详情
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。 Lxml 存在跨站脚本漏洞,该漏洞源于javascript通过noscript和style组合进行转义。以下产品及版本会受到影响:Debian stretch, Debian stretch (security), Debian buster, Debian bullseye, sid; Red Hat Software Collections, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7,Red Hat Enterprise Linux 8 , Red Hat OpenStack Platform 10 (Newton), Red Hat OpenStack Platform 13 (Queens)
|参考资料

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.4203/

声明:本站(华域联盟www.cnhackhy.com)所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。