
إثبات المفهوم يوضح ثغرة XSS (CVE-2025-1461) في خاصية eventMoreText في Vuetify VCalendar، مع تعليمات الإعداد وتفاصيل الاستغلال.
يحتوي هذا المستودع على إثبات المفهوم الذي يوضح ثغرة XSS في مكون VCalendar الخاص بـ Vuetify، وتحديدًا في الخاصية eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000يوضح إثبات المفهوم كيف يمكن حقن HTML/JavaScript ضار عبر الخاصية eventMoreText لمكون VCalendar. عندما يكون هناك أحداث أكثر مما يمكن عرضه، يعرض التقويم رابطًا بعنوان «المزيد من الأحداث» يمكنه تنفيذ كود JavaScript عشوائي.