
إثبات المفهوم لـ Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
هذه صفحة HTML ثابتة للتعلم والبحث، تدمج عدة إثباتات مفاهيم (PoC) لثغرات البرمجة النصية عبر المواقع (XSS) التاريخية في إطار Bootstrap.
يهدف هذا المشروع إلى توفير بيئة آمنة ومضبوطة لباحثي الأمن والمطورين والطلاب لفهم والتحقق من هذه الثغرات الأمنية المحددة، دون الحاجة إلى إعداد بيئة خادم معقدة.
test.html.test.html باستخدام أي محرر نصوص (مثل VS Code, Sublime Text, Notepad، إلخ).<head> من الملف، استناداً إلى PoC التي تريد اختبارها (راجع القائمة أعلاه)، قم بلصق عنوان URL للإصدار المقابل.test.html بعد التعديل.هذا المشروع مرخص بموجب رخصة MIT.
| PoC # | معرف الثغرة (CVE ID) | وصف الثغرة | نطاق إصدارات المكتبة المطبقة |
|---|
| 1 | CVE-2019-8331 | خاصية data-template لمكون Tooltip غير منقاة تؤدي إلى XSS | v4.x < v4.3.1 and v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | خاصية data-parent لمكون Collapse غير منقاة تؤدي إلى XSS | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | خاصية data-target لمكون Modal غير منقاة تؤدي إلى XSS | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | خاصية data-loading-text لإضافة Button غير منقاة تؤدي إلى XSS | v3.x < v3.4.1 |