
न्यू जर्सी की आधिकारिक साइट की भेद्यता रिपोर्ट
Bootstrap 4.0.0 https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js में पाया गया _____भेद्यता जानकारी:
मध्यम 28236 tooltip/popover के data-template, data-content और data-title गुणों में XSS CVE-2019-8331
3.x के लिए bootstrap 3.4.1 से पहले और 4.x के लिए 4.3.1 से पहले के संस्करण क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील हैं। tooltip और popover प्लगइन्स की data-template विशेषता में इनपुट सैनिटाइज़ेशन का अभाव है और यह हमलावर को मनमाना JavaScript निष्पादित करने की अनुमति दे सकता है।
Bootstrap 4.x के लिए 4.3.1 या उसके बाद के संस्करण में अपग्रेड करें। Bootstrap 3.x के लिए 3.4.1 या उसके बाद के संस्करण में अपग्रेड करें।
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236 https://access.redhat.com/errata/RHSA-2019:1456