Vulnerability GHSA-9v3m-8fp8-mj99

Medium Risk
MEDIUM RISK
CVSS Score: 6.1
Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
7 years ago
February 22, 2019 at 08:54 PM UTC
Bootstrap Vulnerable to Cross-Site Scripting
3.1.1 - 3.4.0 and 4.0.0 - 4.3.0
3.1.1 - 3.4.0 and 4.0.0 - 4.3.0

Summary

Bootstrap Vulnerable to Cross-Site Scripting

Details

Versions of bootstrap prior to 3.4.1 for 3.x and 4.3.1 for 4.x are vulnerable to Cross-Site Scripting (XSS). The data-template attribute of the tooltip and popover plugins lacks input sanitization and may allow attacker to execute arbitrary JavaScript.

Recommendation

For bootstrap 4.x upgrade to 4.3.1 or later. For bootstrap 3.x upgrade to 3.4.1 or later.

References

Timeline

Published
7 years ago
February 22, 2019 at 08:54 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 03:55 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 04:00 PM UTC
Fixed (4.3.1)
7 years ago
February 13, 2019 at 04:01 PM UTC
Fixed (4.3.1)
7 years ago
February 13, 2019 at 04:03 PM UTC
Fixed (4.3.1)
7 years ago
February 13, 2019 at 06:53 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 07:00 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 07:00 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 09:30 PM UTC
Fixed (3.4.1)
7 years ago
February 13, 2019 at 09:31 PM UTC
Fixed (4.3.1)
7 years ago
February 13, 2019 at 09:33 PM UTC
Fixed (4.3.1)
7 years ago
February 13, 2019 at 09:33 PM UTC
Fixed (5.3.0)
7 months ago
February 18, 2026 at 06:28 PM UTC
Fixed (3.4.1)
Unknown
Unknown
Fixed (4.3.1)
Unknown
Unknown
Last Modified
29 days ago
September 10, 2026 at 03:47 AM UTC