
Ein PoC für Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
Dies ist eine statische HTML-Seite für Lern- und Forschungszwecke, die mehrere Proof-of-Concept-Beispiele (PoCs) für historische Cross-Site-Scripting-Schwachstellen (XSS) im Bootstrap-Framework integriert.
Dieses Projekt bietet Sicherheitsforschern, Entwicklern und Studenten eine sichere, kontrollierte Umgebung, um diese spezifischen Sicherheitslücken zu verstehen und zu verifizieren, ohne eine komplexe Serverumgebung aufsetzen zu müssen.
| PoC # | Schwachstellen-ID (CVE ID) | Schwachstellenbeschreibung | Betroffene Bibliotheksversionen (Bereich) |
|---|---|---|---|
| 1 | CVE-2019-8331 | XSS durch nicht bereinigtes data-template-Attribut der Tooltip-Komponente | v4.x < v4.3.1 und v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | XSS durch nicht bereinigtes data-parent-Attribut der Collapse-Komponente | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | XSS durch nicht bereinigtes data-target-Attribut der Modal-Komponente | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | XSS durch nicht bereinigtes data-loading-text-Attribut des Button-Plugins | v3.x < v3.4.1 |
test.html zu erhalten.test.html mit einem beliebigen Texteditor (z. B. VS Code, Sublime Text, Notepad usw.).<head>-Abschnitt der Datei die URL der entsprechenden Version ein, abhängig von dem PoC, den Sie testen möchten (siehe Liste oben).test.html.Dieses Projekt ist unter der MIT-Lizenz lizenziert.