
Una PoC per Bootstrap XSS (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
Questa è una pagina HTML statica per scopi di studio e ricerca, che integra molteplici proof of concept (PoC) di vulnerabilità cross-site scripting (XSS) nella storia del framework Bootstrap.
Questo progetto ha lo scopo di fornire a ricercatori di sicurezza, sviluppatori e studenti un ambiente sicuro e controllato per comprendere e verificare queste specifiche vulnerabilità di sicurezza, senza la necessità di configurare ambienti server complessi.
| PoC # | ID vulnerabilità (CVE ID) | Descrizione della vulnerabilità | Versione della libreria interessata (intervallo) |
|---|---|---|---|
| 1 | CVE-2019-8331 | XSS tramite attributo data-template non sanitizzato del componente Tooltip | v4.x < v4.3.1 e v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | XSS tramite attributo data-parent non sanitizzato del componente Collapse | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | XSS tramite attributo data-target non sanitizzato del componente Modal | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | XSS tramite attributo data-loading-text non sanitizzato del plugin Button | v3.x < v3.4.1 |
test.html.test.html con un qualsiasi editor di testo (ad esempio VS Code, Sublime Text, Blocco note, ecc.).<head> del file, incolla l'URL della versione corrispondente al PoC che si desidera testare (fare riferimento all'elenco sopra).test.html modificato.Questo progetto è concesso in licenza con Licenza MIT.