
Démonstration éducative de l’atténuation et de la détection de CVE-2026-32635 : XSS dans les attributs i18n d’Angular.
Ce dépôt contient une démonstration éducative de la mitigation et de la détection pour CVE-2026-32635, une vulnérabilité de Cross-Site Scripting (XSS) dans Angular qui affecte les attributs internationalisés (i18n).
Contexte de la vulnérabilité :
i18n-<attribute> avec une liaison de données vers des valeurs non assainieshref, src, action, poster, data, etc.22.0.0-next.3, 21.2.4, 20.3.18, 19.2.20<!-- Code vulnérable -->
<a href="{{userInput}}" i18n-href>Cliquez ici</a>