Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2022-28975 XSS (Cross-Site Scripting) dans infoblox (CVE-2022-28975)
CVE-2023-27000 XSS (Cross-Site Scripting) dans netscout (CVE-2023-27000)
CVE-2023-26998 XSS (Cross-Site Scripting) dans netscout (CVE-2023-26998)
CVE-2024-22048 XSS (Cross-Site Scripting) dans govuk (CVE-2024-22048)
CVE-2024-21911 XSS (Cross-Site Scripting) dans tiny (CVE-2024-21911)
CVE-2024-21910 XSS (Cross-Site Scripting) dans django-tinymce (CVE-2024-21910)
CVE-2024-21908 XSS (Cross-Site Scripting) dans tiny (CVE-2024-21908)
CVE-2023-50470 XSS (Cross-Site Scripting) dans seacms (CVE-2023-50470)
CVE-2023-4672 XSS (Cross-Site Scripting) dans talentyazilim (CVE-2023-4672)
CVE-2023-6122 XSS (Cross-Site Scripting) dans softomi (CVE-2023-6122)
CVE-2023-5988 XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5988)
CVE-2023-5989 XSS (Cross-Site Scripting) dans uyumsoft (CVE-2023-5989)
CVE-2023-47324 XSS (Cross-Site Scripting) dans silverpeas (CVE-2023-47324)
CVE-2023-49494 XSS (Cross-Site Scripting) dans dedecms (CVE-2023-49494)
CVE-2023-48940 XSS (Cross-Site Scripting) dans daicuo (CVE-2023-48940)
CVE-2023-49926 app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
CVE-2023-4406 XSS (Cross-Site Scripting) dans kc-group-e-commerce-software-project (CVE-2023-4406)
CVE-2023-47821 XSS (Cross-Site Scripting) dans onlineoptimisation (CVE-2023-47821)
CVE-2023-6011 XSS (Cross-Site Scripting) dans dece (CVE-2023-6011)
CVE-2023-41425 XSS (Cross-Site Scripting) dans wondercms (CVE-2023-41425)
CVE-2023-5758 XSS (Cross-Site Scripting) dans mozilla (CVE-2023-5758)
CVE-2023-45992 XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-30148 XSS (Cross-Site Scripting) dans store-opart (CVE-2023-30148)
CVE-2023-41446 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41446)
CVE-2023-41447 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41447)
CVE-2023-41448 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41448)
CVE-2023-41451 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41451)
CVE-2023-41453 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41453)
CVE-2023-41445 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41445)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →