
Prova de conceito demonstrando vulnerabilidade XSS (CVE-2025-1461) na prop eventMoreText do Vuetify VCalendar, com instruções de configuração e detalhes de exploração.
Este repositório contém uma prova de conceito que demonstra a vulnerabilidade XSS no componente VCalendar do Vuetify, especificamente na prop eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000O POC demonstra como HTML/JavaScript malicioso pode ser injetado por meio da prop eventMoreText do componente VCalendar. Quando há mais eventos do que podem ser exibidos, o calendário exibe um link "more events" (mais eventos) que pode executar código JavaScript arbitrário.