SvelteKit 的错误页面上包含未转义的错误消息(CVE-2024-53262) CVE编号 CVE-2024-53262 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-26 漏洞描述 SvelteKit是一个使用Svelte快速开发强大、高性能Web应用程序的框架。用于错误的静态error.html模板包含占位符,这些占位符在替换内容之前不会被转义。error.html是在所有其他内容都失败时呈现的页面。它可以包含以下占位符:%sveltekit.status% - HTTP状态,以及%svel…