
Демонстрация образовательной митигации и обнаружения CVE-2026-32635: XSS в i18n-атрибутах Angular.
Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для CVE-2026-32635, уязвимости Cross-Site Scripting (XSS) в Angular, затрагивающей интернационализированные атрибуты (i18n).
Контекст уязвимости:
i18n-<attribute> вместе с привязкой данных к несанитизированным значениямhref, src, action, poster, data и т. д.22.0.0-next.3, , , 21.2.420.3.1819.2.20<!-- Уязвимый код -->
<a href="{{userInput}}" i18n-href>Click me</a>