
Schwachstellenbericht der offiziellen Website von New Jersey
Bootstrap 4.0.0 gefunden in https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Schwachstelleninformationen:
Medium 28236 XSS in den Eigenschaften data-template, data-content und data-title von tooltip/popover CVE-2019-8331
Bootstrap-Versionen vor 3.4.1 (für 3.x) und 4.3.1 (für 4.x) sind anfällig für Cross-Site-Scripting (XSS). Das data-template-Attribut der Tooltip- und Popover-Plugins besitzt keine Eingabebereinigung und kann es Angreifern ermöglichen, beliebiges JavaScript auszuführen.
Für Bootstrap 4.x auf Version 4.3.1 oder höher aktualisieren. Für Bootstrap 3.x auf Version 3.4.1 oder höher aktualisieren.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236 https://access.redhat.com/errata/RHSA-2019:1456