# N/A
## 漏洞概述
OWASP AntiSamy 在 1.5.7 之前的版本中存在 XSS 漏洞,攻击者可以通过 HTML5 实体(如 `:`)构造 `javascript:` URL 来触发该漏洞。
## 影响版本
- OWASP AntiSamy 1.5.7 之前的版本
## 漏洞细节
攻击者可以利用 HTML5 实体(例如 `:`)来构造一个 `javascript:` URL,从而绕过 AntiSamy 的过滤机制,向应用程序注入恶意脚本。
## 影响
该漏洞可能导致跨站脚本攻击(XSS),使攻击者能够在受害者的浏览器上执行任意脚本,窃取用户数据或进行其他恶意操作。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/nahsra__antisamy_CVE-2017-14735_1-5-6 | POC详情 |
katana