GHSA-4p24-vmcr-4gqj
Dashboard / Vulnerabilities / GHSA-4p24-vmcr-4gqj
Summary: Bootstrap Cross-site Scripting vulnerability
Details: In Bootstrap 2.x from 2.0.4, 3.x before 3.4.0 and 4.x-beta before 4.0.0-beta.2, XSS is possible in the data-target attribute. Note that this is a different vulnerability than CVE-2018-14041. See https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0/ for more info.
References: https://nvd.nist.gov/vuln/detail/CVE-2016-10735, https://github.com/twbs/bootstrap/issues/27915#issuecomment-452140906, https://github.com/twbs/bootstrap/issues/20184, https://github.com/twbs/bootstrap/pull/26460, https://github.com/twbs/bootstrap/pull/23687, https://github.com/twbs/bootstrap/pull/23679, https://github.com/github/advisory-database/pull/3281, https://github.com/twbs/bootstrap, https://github.com/rubysec/ruby-advisory-db/blob/master/gems/bootstrap/CVE-2016-10735.yml, https://github.com/rubysec/ruby-advisory-db/blob/master/gems/bootstrap-sass/CVE-2016-10735.yml, https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0, https://blog.getbootstrap.com/2018/07/12/bootstrap-4-1-2, https://access.redhat.com/errata/RHSA-2020:0133, https://access.redhat.com/errata/RHSA-2020:0132, https://access.redhat.com/errata/RHSA-2019:3023, https://access.redhat.com/errata/RHSA-2019:1456, https://access.redhat.com/errata/RHBA-2019:1570, https://access.redhat.com/errata/RHBA-2019:1076
Affected packages
Package
Name: bootstrap
Purl: pkg:npm/bootstrap
Affected ranges
Type: SEMVER
Events:
