Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2022-37720 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2022-37720)
CVE-2022-35501 Cross-Site Scripting (XSS) in amasty (CVE-2022-35501)
CVE-2022-35500 Amasty Blog 2.10.3 is vulnerable to Cross Site Scripting (XSS) via leave comment functionality.
CVE-2022-42989 Cross-Site Scripting (XSS) in sankhya (CVE-2022-42989)
CVE-2022-36180 Cross-Site Scripting (XSS) in fusiondirectory (CVE-2022-36180)
CVE-2022-42118 Cross-Site Scripting (XSS) in liferay (CVE-2022-42118)
CVE-2022-42119 Cross-Site Scripting (XSS) in liferay (CVE-2022-42119)
CVE-2022-43321 Cross-Site Scripting (XSS) in shopwind (CVE-2022-43321)
CVE-2022-20969 Cross-Site Scripting (XSS) in cisco (CVE-2022-20969)
CVE-2022-40840 Cross-Site Scripting (XSS) in ndk-design (CVE-2022-40840)
CVE-2022-40487 Cross-Site Scripting (XSS) in processwire (CVE-2022-40487)
CVE-2022-42991 Cross-Site Scripting (XSS) in simple-online-public-access-catalog-project (CVE-2022-42991)
CVE-2022-42993 Cross-Site Scripting (XSS) in password-storage-application-project (CVE-2022-42993)
CVE-2022-42992 Cross-Site Scripting (XSS) in train-scheduler-app-project (CVE-2022-42992)
CVE-2021-45476 Cross-Site Scripting (XSS) in yordam (CVE-2021-45476)
CVE-2021-33231 Cross-Site Scripting (XSS) in easyvista (CVE-2021-33231)
CVE-2022-38901 Cross-Site Scripting (XSS) in liferay (CVE-2022-38901)
CVE-2022-42112 Cross-Site Scripting (XSS) in liferay (CVE-2022-42112)
CVE-2022-42113 Cross-Site Scripting (XSS) in liferay (CVE-2022-42113)
CVE-2022-42114 Cross-Site Scripting (XSS) in liferay (CVE-2022-42114)
CVE-2022-42115 Cross-Site Scripting (XSS) in liferay (CVE-2022-42115)
CVE-2022-42116 Cross-Site Scripting (XSS) in liferay (CVE-2022-42116)
CVE-2022-42117 Cross-Site Scripting (XSS) in liferay (CVE-2022-42117)
CVE-2022-38902 Cross-Site Scripting (XSS) in liferay (CVE-2022-38902)
CVE-2022-40440 Cross-Site Scripting (XSS) in jgraph (CVE-2022-40440)
CVE-2022-40047 Cross-Site Scripting (XSS) in flatpress (CVE-2022-40047)
CVE-2022-35155 Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-35155)
CVE-2022-38553 Cross-Site Scripting (XSS) in creativeitem (CVE-2022-38553)
CVE-2022-2266 Cross-Site Scripting (XSS) in yordam (CVE-2022-2266)
CVE-2022-28980 Cross-Site Scripting (XSS) in liferay (CVE-2022-28980)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →