このリポジトリには、CVE-2026-32635 の緩和策と検出の教育的デモが含まれています。これは、Angularの国際化(i18n)属性に影響を与えるクロスサイトスクリプティング(XSS) 脆弱性です。
脆弱性のコンテキスト:
i18n-<attribute> をサニタイズされていない値へのデータバインディングと一緒に使用した場合に発生しますhref、src、action、poster、data などの機密属性に影響します22.0.0-next.3、21.2.4、20.3.18、19.2.20<!-- 脆弱なコード -->
<a href="{{userInput}}" i18n-href>Click me</a>