
このリポジトリには、Vuetify の VCalendar コンポーネント、特に eventMoreText prop における XSS 脆弱性を示す概念実証が含まれています。
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000 にアクセスします。この POC は、VCalendar コンポーネントの eventMoreText prop を介して悪意のある HTML/JavaScript が注入される方法を示しています。表示できる件数を超えるイベントがある場合、カレンダーは任意の JavaScript コードを実行できる「more events」リンクを表示します。