savg-sanitizer 是一个用于 PHP 的 SVG/XML 清理器。在 1.0.0 版本之前,svg-sanitizer 的 isHrefSafeValue() 方法会在 XML DTD 实体扩展之后验证 SVG 的 href 属性,但 saveXML() 方法在移除 DTD 声明后会保留原始的实体引用。通过构造特定的实体(例如 Tab),该实体可能使清理器误认为其是一个安全的片段前缀;然而,在后续的内联 HTML 渲染过程中,HTML5 命名字符参考解析会将残留的实体引用转换为空白字符,从而暴露出 ja
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| darylldoyle | svg-sanitizer | < 1.0.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| darylldoyle | svg-sanitizer | < 1.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet