
Demonstration zur Aufklärung über die Abschwächung und Erkennung von CVE-2026-32635: XSS in i18n-Attributen von Angular.
Dieses Repository enthält eine pädagogische Demonstration der Abschwächung und Erkennung für CVE-2026-32635, eine Cross-Site-Scripting (XSS)-Schwachstelle in Angular, die internationalisierte Attribute (i18n) betrifft.
Kontext der Schwachstelle:
i18n-<attribute> zusammen mit Datenbindung an nicht bereinigte Werte verwendet wirdhref, src, action, poster, data usw.22.0.0-next.3, 21.2.4, 20.3.18, 19.2.20<!-- Verwundbarer Code -->
<a href="{{userInput}}" i18n-href>Click me</a>