Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2022-28978 XSS (Cross-Site Scripting) dans liferay (CVE-2022-28978)
CVE-2022-28979 XSS (Cross-Site Scripting) dans liferay (CVE-2022-28979)
CVE-2022-28982 XSS (Cross-Site Scripting) dans liferay (CVE-2022-28982)
CVE-2022-40027 XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40027)
CVE-2022-40028 XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40028)
CVE-2022-40029 XSS (Cross-Site Scripting) dans simple-task-managing-system-project (CVE-2022-40029)
CVE-2022-36533 XSS (Cross-Site Scripting) dans syncovery (CVE-2022-36533)
CVE-2022-37251 Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
CVE-2022-37775 XSS (Cross-Site Scripting) dans genesys (CVE-2022-37775)
CVE-2022-29649 Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2022-28598 XSS (Cross-Site Scripting) dans frappe (CVE-2022-28598)
CVE-2022-35554 XSS (Cross-Site Scripting) dans bpcbt (CVE-2022-35554)
CVE-2022-36530 XSS (Cross-Site Scripting) dans rageframe (CVE-2022-36530)
CVE-2022-24654 XSS (Cross-Site Scripting) dans intelbras (CVE-2022-24654)
CVE-2022-35509 XSS (Cross-Site Scripting) dans eyoucms (CVE-2022-35509)
CVE-2022-20713 Vulnérabilité dans cisco (CVE-2022-20713)
CVE-2022-35493 XSS (Cross-Site Scripting) dans wrteam (CVE-2022-35493)
CVE-2022-35118 PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
CVE-2022-34611 XSS (Cross-Site Scripting) dans online-fire-reporting-system-project (CVE-2022-34611)
CVE-2020-35305 XSS (Cross-Site Scripting) dans gollum-project (CVE-2020-35305)
CVE-2022-32074 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2022-32074)
CVE-2022-32114 Téléversement de fichier dangereux dans strapi (CVE-2022-32114)
CVE-2022-31904 XSS (Cross-Site Scripting) dans uberrider (CVE-2022-31904)
CVE-2022-33098 XSS (Cross-Site Scripting) dans magnolia-cms (CVE-2022-33098)
CVE-2022-33075 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-33075)
CVE-2022-31897 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-31897)
CVE-2022-33009 XSS (Cross-Site Scripting) dans lightcms-project (CVE-2022-33009)
CVE-2020-21161 Cross Site Scripting (XSS) vulnerability in Ruckus Wireless ZoneDirector 9.8.3.0.
CVE-2020-27509 XSS (Cross-Site Scripting) dans galaxkey (CVE-2020-27509)
CVE-2022-25585 XSS (Cross-Site Scripting) dans unioncms-project (CVE-2022-25585)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →