
इस रिपॉज़िटरी में Vuetify के VCalendar घटक में, विशेष रूप से eventMoreText प्रॉप में मौजूद XSS भेद्यता को प्रदर्शित करने वाला एक proof of concept शामिल है।
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000 पर जाएँयह POC दर्शाता है कि VCalendar घटक के eventMoreText प्रॉप के माध्यम से दुर्भावनापूर्ण HTML/JavaScript कैसे इंजेक्ट किया जा सकता है। जब प्रदर्शित किए जा सकने वाले इवेंट्स से अधिक इवेंट्स होते हैं, तो कैलेंडर एक "अधिक इवेंट्स" लिंक दिखाता है जो मनमाना JavaScript कोड निष्पादित कर सकता है।