Joshua Nussbaum XML Builder是Joshua Nussbaum个人开发者的一款构建XML文档的软件工具。 Joshua Nussbaum XML Builder 0.0.6至2.4.1之前版本存在输出处理不当漏洞,该漏洞源于不适当的输出上下文编码,XmlBuilder.generate/1未对文本或属性值中后跟实体标记的&字符进行转义,可能导致内容欺骗和跨站脚本攻击。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| joshnuss | xml_builder | 0.0.6< 2.4.1 |
affected |
aae31e6e8ac837bcbb8afb816c0d14324b5cfe2b< c3390e2046ec297b3bb8c30d5779cdfd6508c275 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| joshnuss | xml_builder | 0.0.6 ~ 2.4.1 |
cpe:2.3:a:joshnuss:xml_builder:*:*:*:*:*:*:*:*
|
|
| joshnuss | xml_builder | aae31e6e8ac837bcbb8afb816c0d14324b5cfe2b ~ c3390e2046ec297b3bb8c30d5779cdfd6508c275 |
cpe:2.3:a:joshnuss:xml_builder:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-47080 | 2.1 LOW | CDATA Section Breakout via Unsanitised ]]> in xml_builder |
| CVE-2026-48590 | 2.1 LOW | Element and Attribute Names Injected Verbatim into XML Output in xml_builder |
No comments yet