以下是对该漏洞描述的中文翻译: 漏洞描述: 在 Perl 模块 的 0.410002 版本之前的版本中, 方法在将字段属性渲染为 HTML 时,未对属性值进行转义处理。 任何包含字段或字段标签,且部分属性值来源于数据而非字面量的应用程序,都允许攻击者控制的文本出现在属性值中,从而可能覆盖字段属性,或在渲染后的页面中嵌入 JavaScript。 例如, 小部件通过 和 方法调用 方法,因此也受到影响。 --- 补充说明(便于理解): 核心问题:HTML 属性未转义(Unescaped HTML attributes)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | - | 0 ~ 0.410002 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论