7*24小时技术支持
海外CN2服务器(客服1)
近日,我司应急团队监测到Swagger官方发布的安全公告,修复了一个存在于Swagger-UI中的跨站脚本漏洞。该漏洞是由于Swagger UI中使用了过时的库DOMpurify,导致了由查询参数控制的DOM XSS漏洞,该漏洞允许攻击者在页面上注入任何属性的HTML元素(脚本标签除外)。
【受影响版本】
3.14.1 <= Swagger UI < 3.38.0
【安全版本】
Swagger UI >= 3.38.0
Swagger UI 是一个受欢迎的开源工具,可帮助用户在没有任何实现逻辑的情况下可视化API资源并与之交互。