SVG-Sanitizer库DOCTYPE与远程引用绕过漏洞修复分析
Security Advisory
High
darylldoyle/svg-sanitizer
Affected:
- svg-sanitizer < latest patch
Fixed in:
- latest patch (commit 23877db)
Referenced CVEs:
CVE-2026-107380 · 5.4
CVE-2026-107379 · 6.5
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。