漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Regular Expression Denial of Service (ReDoS)
Vulnerability Description
The package sanitize-html before 2.7.1 are vulnerable to Regular Expression Denial of Service (ReDoS) due to insecure global regular expression replacement logic of HTML comment removal.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Vulnerability Type
N/A
Vulnerability Title
sanitize-html 安全漏洞
Vulnerability Description
sanitize-html是Apostrophe Technologies开源的一个库。清理用户提交的 HTML,在每个元素的基础上保留列入白名单的元素和列入白名单的属性。 sanitize-html 2.7.1之前版本存在安全漏洞,该漏洞源于HTML注释删除的全局正则表达式替换逻辑不安全,存在正则表达式拒绝服务(ReDoS)的漏洞。
CVSS Information
N/A
Vulnerability Type
N/A