python-bleach是一个基于白名单、通过转义或去除标签和属性的方式,来对HTML文本净化的python库。

4月6日,Debian发布了安全更新,修复了HTML清理库python bleach 中发现的跨站点脚本漏洞。以下是漏洞详情:

漏洞详情

来源:https://lists.debian.org/debian-lts-announce/2021/04/msg00006.html

CVE-2021-23980 严重程度: 重要

XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。

在python bleach中发现存在跨站点脚本(XSS)漏洞。通过允许的数学或svg;p或br; 和样式,标题,noscript,脚本,textarea,noframes,iframe或带有strip_comments = False的xmp标签造成XSS攻击。

受影响产品及版本

上述漏洞影响Debian9 Stretch python-bleach 2.0-1 + deb9u1之前版本

解决方案

对于Debian 9 Stretch,此问题已在版本python-bleach 2.0-1 + deb9u1中修复,建议及时更新python-bleach软件包。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-03-25 14:24:58
云安全 云安全日报210322:Debian云虚拟化工具发现信息泄露漏洞
3月20日,Debian发布了安全更新,修复了Cloud-init中发现的信息泄露漏洞。 <详情>
2012-11-05 13:25:46
互联网 seo概述和网站html优化的关系
本文小编和大家分享一下seo概述和网站html优化的关系。 <详情>
2012-08-02 13:17:55
互联网 做百度知道发现的html和php跳转代码
因为工作的原因,我每天不仅要做seo,还要做一些推广。其实我觉得推广就用处而言,要比seo更加稳定。但seo也有其的魅力和好处了。下面我分享我做百度知道发现的html+js代码 <详情>
2012-05-28 10:07:18
互联网 教你学会网站建设HTML命令符
在网络营销中,想学好网站推广和seo优化方面的知识,首先要学习建设网站,有了建站的基础再学SEO将事半功倍。那么想要学建站就必须先要学会HTML,HTML很简单的,以下是网站 <详情>
2012-04-12 10:11:17
互联网 HTML在seo中的作用
搜索引擎对于html标签也是比较重视的,不同的html权重标签,分别有不同的作用,在实际应该用中,不要混淆了,这些标签的使用,是我们SEO人员必须掌握的,而且要根本不同的 <详情>