
nahsra/antisamy con CVE-2016-10006
Una biblioteca para realizar una limpieza rápida y configurable de HTML proveniente de fuentes no confiables.
Otra forma de decirlo podría ser: es una API que te ayuda a asegurarte de que los clientes no suministren código malicioso en el HTML que proporcionan para su perfil, comentarios, etc., que se persiste en el servidor. El término "código malicioso" en lo que respecta a aplicaciones web suele significar "JavaScript". Mayormente, las Hojas de Estilo en Cascada solo se consideran maliciosas cuando invocan JavaScript. Sin embargo, hay muchas situaciones donde el HTML y CSS "normales" pueden usarse de manera maliciosa.
Primero, agrega la dependencia desde Maven:
<dependency>
<groupId>org.owasp.antisamy</groupId>
<projectId>antisamy</projectId>
<version>1.5.5</version>
</dependency>
Puedes construir y probar desde el código fuente fácilmente:
$ git clone https://github.com/nahsra/antisamy
$ cd antisamy
$ mvn package