# N/A
## 漏洞概述
在 Bootstrap 3.4.1 之前的版本和 4.3.x 系列中 4.3.1 之前的版本中,存在一个 XSS 漏洞,该漏洞可利用 tooltip 或 popover 的 `data-template` 属性。
## 影响版本
- Bootstrap 版本低于 3.4.1
- Bootstrap 版本 4.3.x 系列中低于 4.3.1
## 漏洞细节
攻击者可以通过控制 tooltip 或 popover 的 `data-template` 属性注入恶意脚本,从而执行跨站脚本攻击(XSS)。
## 影响
该漏洞允许攻击者执行跨站脚本攻击(XSS),可能会导致用户的敏感信息被窃取或其他恶意行为。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Vulnearability Report of the New Jersey official site | https://github.com/Snorlyd/https-nj.gov---CVE-2019-8331 | POC详情 |
2 | ช่องโหว่ CVE-2019-8331 | https://github.com/Thampakon/CVE-2019-8331 | POC详情 |
3 | A poc for Bootstrap XSS(CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) | https://github.com/Yumeae/Bootstrap-with-XSS | POC详情 |
暂无评论