Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — Démonstration éducative de l’atténuation et de la détection de CVE-2026-32635 : XSS dans les attributs i18n d’Angular. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité WebApprentissage et Éducation
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

Démonstration éducative de l’atténuation et de la détection de CVE-2026-32635 : XSS dans les attributs i18n d’Angular.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
il y a 1 jourPas encore vérifié
Partager

CVE-2026-32635 : XSS sur attribut i18n d'Angular - Preuve de concept de mitigation et détection

📌 Description générale

Ce dépôt contient une démonstration éducative de la mitigation et de la détection pour CVE-2026-32635, une vulnérabilité de Cross-Site Scripting (XSS) dans Angular qui affecte les attributs internationalisés (i18n).

Contexte de la vulnérabilité :

  • La vulnérabilité survient lors de l'utilisation de i18n-<attribute> avec une liaison de données vers des valeurs non assainies
  • Elle affecte des attributs sensibles tels que : href, src, action, poster, data, etc.
  • CVSS v4 : 9.0 (CRITIQUE) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages Web
  • Corrigé dans : 22.0.0-next.3, 21.2.4, 20.3.18, 19.2.20
  • 🎯 Vecteur d'attaque

    root@kitploit:~
    <!-- Code vulnérable -->
    <a href="{{userInput}}" i18n-href>Cliquez ici</a>
    
    Télécharger l’outil