
Vuetify VCalendar의 eventMoreText 속성에서 XSS 취약점(CVE-2025-1461)을 시연하는 개념 증명(Proof-of-concept)으로, 설정 지침 및 익스플로잇 세부 사항을 포함합니다.
이 저장소는 Vuetify의 VCalendar 컴포넌트, 특히 eventMoreText prop에서 발견된 XSS 취약점을 증명하는 개념 증명(POC)을 포함하고 있습니다.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000으로 이동합니다.이 POC는 VCalendar 컴포넌트의 eventMoreText prop을 통해 악성 HTML/JavaScript가 어떻게 주입될 수 있는지 보여줍니다. 표시할 수 있는 이벤트보다 더 많은 이벤트가 있을 때 캘린더는 임의의 JavaScript 코드를 실행할 수 있는 "more events" 링크를 표시합니다.