HtmlSanitizer — это .NET-библиотека для очистки HTML-фрагментов и документов от конструкций, которые могут привести к XSS-атакам. До версий 9.0.892 и 9.1.893-бета, если тег шаблона разрешен, его содержимое не очищается. Тег шаблона — это специальный тег, который обычно не отображает свое содержимое, если только для атрибутаshadowrootmode не установлено значение open или close.
Эта проблема исправлена в версиях 9.0.892 и 9.1.893-бета.
Показать оригинальное описание (EN)
HtmlSanitizer is a .NET library for cleaning HTML fragments and documents from constructs that can lead to XSS attacks. Prior to versions 9.0.892 and 9.1.893-beta, if the template tag is allowed, its contents are not sanitized. The template tag is a special tag that does not usually render its contents, unless the shadowrootmode attribute is set to open or closed. This issue has been patched in versions 9.0.892 and 9.1.893-beta.
Характеристики атаки
Последствия
Строка CVSS v4.0