CVE-2024-6485
XSS nel componente pulsante di Bootstrap
- Pubblicato
- 11 lug 2024
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- HeroDevs
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 41,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità di sicurezza in bootstrap che potrebbe consentire attacchi di Cross-Site Scripting (XSS). La vulnerabilità è associata all'attributo data-loading-text del plugin button. Questa vulnerabilità può essere sfruttata iniettando codice JavaScript dannoso nell'attributo, che verrebbe eseguito quando viene attivato lo stato di caricamento del pulsante.
Fonti
1Una PoC per Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.