Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — # عرض توضيحي تعليمي للتخفيف والكشف عن CVE-2026-32635: XSS في سمات i18n الخاصة بـ Angular. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليم
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

# عرض توضيحي تعليمي للتخفيف والكشف عن CVE-2026-32635: XSS في سمات i18n الخاصة بـ Angular.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
منذ يوم واحدلم تتم المراجعة بعد
مشاركة

CVE-2026-32635: Angular i18n Attribute XSS - Mitigation & Detection PoC

📌 وصف عام

يحتوي هذا المستودع على عرض تعليمي للتخفيف والكشف عن CVE-2026-32635، وهي ثغرة Cross-Site Scripting (XSS) في Angular تؤثر على السمات المترجمة دوليًا (i18n).

سياق الثغرة:

  • تحدث الثغرة عند استخدام i18n-<attribute> مع ربط البيانات بقيم غير معقّمة
  • تؤثر على سمات حساسة مثل: href, src, action, poster, data, إلخ.
  • CVSS v4: 9.0 (حرجة) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب
  • تم إصلاحها في: 22.0.0-next.3, , ,
21.2.4
20.3.18
19.2.20

🎯 ناقل الهجوم

root@kitploit:~
<!-- كود قابل للاستغلال -->
<a href="{{userInput}}" i18n-href>Click me</a>
تنزيل الأداة