件名: CVEリクエスト: html5lib: 潜在的なクロスサイトスクリプティング脆弱性:従来のブラウザでエスケープが必要な属性を引用符で囲む メール日時: 2016年12月6日 13:56:28 +0100 送信者: Salvatore Bonaccorso Source Clearレジストリの問題へのリンク: https://www.sourceclear.com/registry/security/cross-site-scripting-xss-/python/sid-3068/fix GitHubコミットによる修正: html5libは、コミット 9b8d8eb5afbc066b7fac9390f5ec75e5e8a7cab7 により、アップストリームバージョン 0.99999999 でクロスサイトスクリプティングの脆弱性を修正しました。 参考資料: - Issue 11 - Issue 12 CVE割り当てリクエスト: Mozilla bleach の問題 229 で言及されています。 リクエスト: この問題を確認・特定するためのCVEを割り当ててください。