
これは学習と研究のための静的 HTML ページであり、Bootstrap フレームワークの歴史的なクロスサイトスクリプティング(XSS)脆弱性の概念実証(PoC)を複数統合しています。
このプロジェクトは、セキュリティ研究者、開発者、学生に対し、複雑なサーバー環境を構築することなく、これらの特定のセキュリティ脆弱性を理解・検証するための安全で制御された環境を提供することを目的としています。
| PoC # | 脆弱性番号 (CVE ID) | 脆弱性説明 | 対象ライブラリバージョン (範囲) |
|---|
| 1 | CVE-2019-8331 | Tooltip コンポーネントの data-template 属性がサニタイズされていないことによる XSS | v4.x < v4.3.1 and v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | Collapse コンポーネントの data-parent 属性がサニタイズされていないことによる XSS | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | Modal コンポーネントの data-target 属性がサニタイズされていないことによる XSS | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | Button プラグインの data-loading-text 属性がサニタイズされていないことによる XSS | v3.x < v3.4.1 |
test.html ファイルを取得します。test.html を開きます。<head> セクションで、テストしたい PoC に応じて(上記のリストを参照)、対応するバージョンの URL を貼り付けます。test.html ファイルを保存します。このプロジェクトは MIT ライセンス の下で提供されています。