Bootstrap 3.4未満のAlert, Carousel, Collapse, Dropdown, Modal, Tabにある`data-target`属性に書かれたスクリプトが実行される脆弱性。 jQueryの`$(selector)`起因

efclefcl のブックマーク 2018/12/25 11:14

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Cross-Site Scripting (XSS) | Snyk

    bootstrap is a popular front-end framework for faster and easier web development. Affected versions of this package are vulnerable to Cross-site Scripting (XSS) via the data-target attribute. A cro...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう