
Bootstrap XSS를 위한 PoC (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
이것은 학습 및 연구를 위한 정적 HTML 페이지로, Bootstrap 프레임워크 역사상의 여러 교차 사이트 스크립팅(XSS) 취약점에 대한 개념 증명(PoC)을 통합하고 있습니다.
이 프로젝트는 보안 연구자, 개발자 및 학생들이 복잡한 서버 환경을 구축하지 않고도 특정 보안 취약점을 안전하고 통제된 환경에서 이해하고 검증할 수 있도록 설계되었습니다.
| PoC # | 취약점 번호 (CVE ID) | 취약점 설명 | 적용 라이브러리 버전 (범위) |
|---|
| 1 | CVE-2019-8331 | Tooltip 구성 요소의 data-template 속성 정화 부재로 인한 XSS | v4.x < v4.3.1 및 v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | Collapse 구성 요소의 data-parent 속성 정화 부재로 인한 XSS | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | Modal 구성 요소의 data-target 속성 정화 부재로 인한 XSS | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | Button 플러그인의 data-loading-text 속성 정화 부재로 인한 XSS | v3.x < v3.4.1 |
test.html 파일을 얻습니다.test.html 파일을 엽니다.<head> 부분에서 테스트하려는 PoC(위 목록 참조)에 해당하는 버전의 URL을 붙여넣습니다.test.html 파일을 저장합니다.이 프로젝트는 MIT 라이선스를 따릅니다.