Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — CVE-2026-32635の緩和と検出に関する教育的デモンストレーション:Angularのi18n属性におけるXSS。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
静的分析脆弱性分析コード分析ウェブセキュリティ学習と教育
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

CVE-2026-32635の緩和と検出に関する教育的デモンストレーション:Angularのi18n属性におけるXSS。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
1日前未レビュー
共有

CVE-2026-32635: Angular i18n 属性XSS - 緩和策と検出のPoC

📌 概要

このリポジトリには、CVE-2026-32635 の緩和策と検出の教育的デモが含まれています。これは、Angularの国際化(i18n)属性に影響を与えるクロスサイトスクリプティング(XSS) 脆弱性です。

脆弱性のコンテキスト:

  • この脆弱性は、i18n-<attribute> をサニタイズされていない値へのデータバインディングと一緒に使用した場合に発生します
  • href、src、action、poster、data などの機密属性に影響します
  • CVSS v4: 9.0(CRITICAL) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: Webページ生成時の入力の不適切な無害化
  • 修正バージョン: 22.0.0-next.3、21.2.4、20.3.18、
19.2.20

🎯 攻撃ベクトル

root@kitploit:~
<!-- 脆弱なコード -->
<a href="{{userInput}}" i18n-href>Click me</a>
ツールをダウンロード