Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32635-Angular-XSS-Mitigation- — Демонстрация образовательной митигации и обнаружения CVE-2026-32635: XSS в i18n-атрибутах Angular. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-32635-angular-xss-mitigation-
Статический анализАнализ уязвимостейАнализ КодаВеб-безопасностьОбучение и Образование
GitHubfevar54/cve-2026-32635-angular-xss-mitigation-

CVE-2026-32635-Angular-XSS-Mitigation-

Демонстрация образовательной митигации и обнаружения CVE-2026-32635: XSS в i18n-атрибутах Angular.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-32635: Angular i18n Attribute XSS - Mitigation & Detection PoC

📌 Общий обзор

Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для CVE-2026-32635, уязвимости Cross-Site Scripting (XSS) в Angular, затрагивающей интернационализированные атрибуты (i18n).

Контекст уязвимости:

  • Уязвимость возникает при использовании i18n-<attribute> вместе с привязкой данных к несанитизированным значениям
  • Затрагивает чувствительные атрибуты, такие как: href, src, action, poster, data и т. д.
  • CVSS v4: 9.0 (КРИТИЧЕСКАЯ) - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H
  • CWE-79: Improper Neutralization of Input During Web Page Generation
  • Исправлено в: 22.0.0-next.3, , ,
21.2.4
20.3.18
19.2.20

🎯 Вектор атаки

root@kitploit:~
<!-- Уязвимый код -->
<a href="{{userInput}}" i18n-href>Click me</a>
Скачать инструмент