
Relatório de Vulnerabilidade do site oficial de Nova Jersey
Bootstrap 4.0.0 Encontrado em https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Informações da vulnerabilidade:
Médio 28236 XSS nas propriedades data-template, data-content e data-title de tooltip/popover CVE-2019-8331
Versões do bootstrap anteriores a 3.4.1 para 3.x e 4.3.1 para 4.x são vulneráveis a Cross-Site Scripting (XSS). O atributo data-template dos plugins tooltip e popover não possui sanitização de entrada e pode permitir que um atacante execute JavaScript arbitrário.
Para bootstrap 4.x atualize para 4.3.1 ou superior. Para bootstrap 3.x atualize para 3.4.1 ou superior.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236 https://access.redhat.com/errata/RHSA-2019:1456