Allure 2 是 Allure Report 的 2.x 分支,Allure Report 是一个多语言测试报告工具。 在 2.39.0 之前,位于 的 辅助函数将攻击者可控的 和 值通过 进行转换,但未进行 HTML 转义,并将结果包装为 Handlebars 的 ,从而禁用了位于 模板中的自动转义机制。 可以直接从精心构造的 JUnit XML 的失败消息(failure messages)和追踪信息(traces)中填充这些字段。此外,在 TRX、xUnit XML、xctest、Allure1 和 Al
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| allure-framework | allure2 | < 2.39.0 |
affected |
| io.qameta.allure | allure-generator | < 2.39.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| allure-framework | allure2 | < 2.39.0 | - |
|
| io.qameta.allure | allure-generator | < 2.39.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论