
Отчет об уязвимости официального сайта Нью-Джерси
Bootstrap 4.0.0 Найден в https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js _____Информация об уязвимости:
Medium 28236 XSS в свойствах data-template, data-content и data-title подсказки/всплывающего окна CVE-2019-8331
Версии bootstrap до 3.4.1 для 3.x и 4.3.1 для 4.x уязвимы к межсайтовому скриптингу (XSS). Атрибут data-template плагинов tooltip и popover не имеет санитизации ввода и может позволить атакующему выполнить произвольный JavaScript.
Для bootstrap 4.x обновитесь до 4.3.1 или новее. Для bootstrap 3.x обновитесь до 3.4.1 или новее.
https://nvd.nist.gov/vuln/detail/CVE-2019-8331 https://blog.getbootstrap.com/2019/02/13/bootstrap-4-3-1-and-3-4-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8331 GHSA-9v3m-8fp8-mj99 https://www.npmjs.com/advisories/891 twbs/bootstrap#28236 https://access.redhat.com/errata/RHSA-2019:1456 https://access.redhat.com/errata/RHSA-2019:3023