一、 漏洞 CVE-2017-14735 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
OWASP AntiSamy 在 1.5.7 之前的版本中存在 XSS 漏洞,攻击者可以通过 HTML5 实体(如 `:`)构造 `javascript:` URL 来触发该漏洞。

## 影响版本
- OWASP AntiSamy 1.5.7 之前的版本

## 漏洞细节
攻击者可以利用 HTML5 实体(例如 `:`)来构造一个 `javascript:` URL,从而绕过 AntiSamy 的过滤机制,向应用程序注入恶意脚本。

## 影响
该漏洞可能导致跨站脚本攻击(XSS),使攻击者能够在受害者的浏览器上执行任意脚本,窃取用户数据或进行其他恶意操作。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
OWASP AntiSamy before 1.5.7 allows XSS via HTML5 entities, as demonstrated by use of : to construct a javascript: URL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OWASP AntiSamy 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OWASP AntiSamy是美国OWASP(Owasp)基金会的一个用于HTML和CSS编码的库。 OWASP AntiSamy 1.5.7及之前的版本中存在跨站脚本漏洞。远程攻击者可借助HTML5实体利用该漏洞注入任意的Web脚本或HTML。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-14735 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/shoucheng3/nahsra__antisamy_CVE-2017-14735_1-5-6 POC详情
三、漏洞 CVE-2017-14735 的情报信息
四、漏洞 CVE-2017-14735 的评论
匿名用户
2025-08-25 09:40:15

katana


发表评论