Bootstrap是一款使用HTML、CSS和JavaScript开发的开源Web前端框架。 Bootstrap 4.3.1之前版本中的tooltip或popover插件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。