
Proof-of-Concept, der eine XSS-Schwachstelle (CVE-2025-1461) in der eventMoreText-Eigenschaft von Vuetify VCalendar demonstriert, mit Einrichtungsanweisungen und Details zur Ausnutzung.
Dieses Repository enthält einen Proof of Concept, der die XSS-Schwachstelle in Vuetifys VCalendar-Komponente demonstriert, insbesondere in der Prop eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000Der POC demonstriert, wie bösartiges HTML/JavaScript über die Prop eventMoreText der VCalendar-Komponente injiziert werden kann. Wenn mehr Ereignisse vorhanden sind, als angezeigt werden können, zeigt der Kalender einen Link „Weitere Ereignisse“ an, der beliebigen JavaScript-Code ausführen kann.