这是一个用于学习和研究的静态 HTML 页面,集成了多个 Bootstrap 框架历史上的跨站脚本(XSS)漏洞概念验证(PoC)。
此项目旨在为安全研究人员、开发者和学生提供一个安全、可控的环境,用于理解和验证这些特定的安全漏洞,而无需搭建复杂的服务器环境。
| PoC # | 漏洞编号 (CVE ID) | 漏洞描述 | 适用库版本 (范围) |
|---|---|---|---|
| 1 | CVE-2019-8331 | Tooltip 组件的 data-template 属性未净化导致 XSS | v4.x < v4.3.1 and v3.x < v3.4.1 |
| 2 | CVE-2018-14040 | Collapse 组件的 data-parent 属性未净化导致 XSS | v4.x < v4.1.2 |
| 3 | CVE-2016-10735 | Modal 组件的 data-target 属性未净化导致 XSS | v3.x < v3.4.0 |
| 4 | CVE-2024-6485 | Button 插件的 data-loading-text 属性未净化导致 XSS | v3.x < v3.4.1 |
test.html 文件。test.html。<head> 部分,根据您想测试的 PoC(参考上方的列表),贴上对应版本的url。test.html 文件。此项目采用 MIT 许可证。