
Report di vulnerabilità del sito ufficiale del New Jersey
Bootstrap 4.0.0 Trovato in https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Informazioni sulla vulnerabilità:
Media 28236 XSS nelle proprietà data-template, data-content e data-title di tooltip/popover CVE-2019-8331
Le versioni di Bootstrap precedenti alla 3.4.1 per la serie 3.x e alla 4.3.1 per la serie 4.x sono vulnerabili a Cross-Site Scripting (XSS). L'attributo data-template dei plugin tooltip e popover manca di sanificazione dell'input e potrebbe consentire a un attaccante di eseguire JavaScript arbitrario.
Per Bootstrap 4.x aggiornare alla versione 4.3.1 o successiva. Per Bootstrap 3.x aggiornare alla versione 3.4.1 o successiva.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236