Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — Demonstration zur Aufklärung über die Abschwächung und Erkennung von CVE-2026-32635: XSS in i18n-Attributen von Angular. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitLernen & Bildung
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

Demonstration zur Aufklärung über die Abschwächung und Erkennung von CVE-2026-32635: XSS in i18n-Attributen von Angular.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
vor 1 TagNoch nicht geprüft
Teilen

CVE-2026-32635: Angular i18n Attribute XSS - Mitigation & Detection PoC

📌 Allgemeine Beschreibung

Dieses Repository enthält eine pädagogische Demonstration der Abschwächung und Erkennung für CVE-2026-32635, eine Cross-Site-Scripting (XSS)-Schwachstelle in Angular, die internationalisierte Attribute (i18n) betrifft.

Kontext der Schwachstelle:

  • Die Schwachstelle tritt auf, wenn i18n-<attribute> zusammen mit Datenbindung an nicht bereinigte Werte verwendet wird
  • Betrifft sensible Attribute wie: href, src, action, poster, data usw.
  • CVSS v4: 9.0 (KRITISCH) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • Gepatcht in: 22.0.0-next.3, 21.2.4, 20.3.18, 19.2.20
  • 🎯 Angriffsvektor

    root@kitploit:~
    <!-- Verwundbarer Code -->
    <a href="{{userInput}}" i18n-href>Click me</a>
    
    Tool herunterladen