
Uma prova de conceito para Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)
Esta é uma página HTML estática para aprendizado e pesquisa, que reúne múltiplas provas de conceito (PoC) de vulnerabilidades de Cross-Site Scripting (XSS) na história do framework Bootstrap.
Este projeto visa fornecer um ambiente seguro e controlado para investigadores de segurança, desenvolvedores e estudantes compreenderem e validarem essas vulnerabilidades específicas, sem a necessidade de montar ambientes de servidor complexos.
| PoC # | ID da Vulnerabilidade (CVE ID) | Descrição da Vulnerabilidade | Versão da Biblioteca Afetada (Intervalo) |
|---|---|---|---|
| 1 | CVE-2019-8331 | XSS devido à falta de sanitização do atributo data-template no componente Tooltip | v4.x < v4.3.1 e v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | XSS devido à falta de sanitização do atributo data-parent no componente Collapse | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | XSS devido à falta de sanitização do atributo data-target no componente Modal | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | XSS devido à falta de sanitização do atributo data-loading-text no plugin Button | v3.x < v3.4.1 |
test.html.test.html com qualquer editor de texto (ex.: VS Code, Sublime Text, Bloco de Notas).<head> do arquivo, cole o URL da versão correspondente ao PoC que deseja testar (consulte a tabela acima).test.html.Este projeto é licenciado sob a Licença MIT.