
Rapport de vulnérabilité du site officiel du New Jersey
Bootstrap 4.0.0 Trouvé dans https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Informations de vulnérabilité :
Moyen 28236 XSS dans les propriétés data-template, data-content et data-title de tooltip/popover CVE-2019-8331
Les versions de bootstrap antérieures à 3.4.1 pour la branche 3.x et à 4.3.1 pour la branche 4.x sont vulnérables au Cross-Site Scripting (XSS). L'attribut data-template des plugins tooltip et popover manque de nettoyage des entrées et peut permettre à un attaquant d'exécuter du JavaScript arbitraire.
Pour bootstrap 4.x, mettez à niveau vers 4.3.1 ou ultérieur. Pour bootstrap 3.x, mettez à niveau vers 3.4.1 ou ultérieur.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236 https://access.redhat.com/errata/RHSA-2019:1456