
Preuve de concept démontrant la vulnérabilité XSS (CVE-2025-1461) dans la propriété eventMoreText de VCalendar de Vuetify, avec instructions d'installation et détails d'exploitation.
Ce dépôt contient une preuve de concept démontrant la vulnérabilité XSS dans le composant VCalendar de Vuetify, plus précisément dans la propriété eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000Ce POC démontre comment du HTML/JavaScript malveillant peut être injecté via la propriété eventMoreText du composant VCalendar. Lorsqu'il y a plus d'événements que ce qui peut être affiché, le calendrier affiche un lien « plus d'événements » qui peut exécuter du code JavaScript arbitraire.