本仓库包含针对 CVE-2026-32635 的缓解与检测教育性演示,该漏洞是 Angular 中影响国际化(i18n)属性的**跨站脚本(XSS)**漏洞。
漏洞背景:
i18n-<attribute> 与数据绑定到未净化值一起使用时,漏洞即会发生href、src、action、poster、data 等22.0.0-next.3、21.2.4、20.3.18、19.2.20<!-- 易受攻击的代码 -->
<a href="{{userInput}}" i18n-href>点击我</a>