
Informe de vulnerabilidad del sitio oficial de Nueva Jersey
Bootstrap 4.0.0 Encontrado en https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Información de vulnerabilidad:
Medium 28236 XSS en las propiedades data-template, data-content y data-title de los tooltips/popovers CVE-2019-8331
Las versiones de Bootstrap anteriores a la 3.4.1 para la rama 3.x y a la 4.3.1 para la rama 4.x son vulnerables a Cross-Site Scripting (XSS). El atributo data-template de los complementos tooltip y popover carece de saneamiento de entrada y puede permitir que un atacante ejecute JavaScript arbitrario.
Para Bootstrap 4.x, actualice a la versión 4.3.1 o posterior. Para Bootstrap 3.x, actualice a la versión 3.4.1 o posterior.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236