# N/A
## 漏洞概述
OWASP AntiSamy在1.6.6之前的版本中存在XSS漏洞,通过精心构造的输入在STYLE内容中利用HTML标签走私技术,导致输出序列化器未能正确编码假定的Cascading Style Sheets (CSS)内容。
## 影响版本
- OWASP AntiSamy 1.6.6之前的版本
## 细节
攻击者可以通过向STYLE内容注入精心构造的输入,利用HTML标签走私技术。由于输出序列化器未能正确编码这些CSS内容,因此攻击者可以注入恶意脚本,从而导致跨站脚本攻击(XSS)。
## 影响
该漏洞可能导致XSS攻击,攻击者可能通过注入恶意脚本,窃取用户会话信息或执行其他恶意操作。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/shoucheng3/nahsra__antisamy_CVE-2022-28367_1-6-5 | POC详情 |
暂无评论