
Proof-of-concept, демонстрирующий XSS-уязвимость (CVE-2025-1461) в свойстве eventMoreText компонента VCalendar из Vuetify, с инструкциями по настройке и деталями эксплуатации.
Этот репозиторий содержит proof of concept, демонстрирующий XSS-уязвимость в компоненте VCalendar библиотеки Vuetify, а именно в свойстве eventMoreText.
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
npm install
npm run dev
http://localhost:3000POC демонстрирует, как вредоносный HTML/JavaScript может быть внедрен через свойство eventMoreText компонента VCalendar. Когда событий больше, чем может быть отображено, календарь показывает ссылку "more events", которая может выполнять произвольный JavaScript-код.