CVE-2024-6485
Bootstrap बटन घटक में XSS
- प्रकाशित
- 11 जुल॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- HeroDevs
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 41.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bootstrap में एक सुरक्षा भेद्यता खोजी गई है जो क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों को सक्षम कर सकती है। यह भेद्यता बटन प्लगइन के भीतर data-loading-text विशेषता से जुड़ी है। इस भेद्यता का शोषण विशेषता में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करके किया जा सकता है, जो बटन की लोडिंग अवस्था ट्रिगर होने पर निष्पादित होगा।
स्रोत
1Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) के लिए एक poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।