Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2020-18324 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18324)
CVE-2020-18325 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18325)
CVE-2022-24573 XSS (Cross-Site Scripting) dans element-it (CVE-2022-24573)
CVE-2021-38265 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38265)
CVE-2021-38267 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38267)
CVE-2021-38269 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38269)
CVE-2021-38263 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38263)
CVE-2021-38264 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38264)
CVE-2022-25020 XSS (Cross-Site Scripting) dans pluxml (CVE-2022-25020)
CVE-2022-25022 XSS (Cross-Site Scripting) dans htmly (CVE-2022-25022)
CVE-2021-37504 XSS (Cross-Site Scripting) dans hayageek (CVE-2021-37504)
CVE-2021-46355 XSS (Cross-Site Scripting) dans factorfx (CVE-2021-46355)
CVE-2022-23321 XSS (Cross-Site Scripting) dans xerox (CVE-2022-23321)
CVE-2021-42639 XSS (Cross-Site Scripting) dans printerlogic (CVE-2021-42639)
CVE-2021-45416 XSS (Cross-Site Scripting) dans rosariosis (CVE-2021-45416)
CVE-2021-45422 XSS (Cross-Site Scripting) dans reprisesoftware (CVE-2021-45422)
CVE-2021-43677 Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
CVE-2020-20425 XSS (Cross-Site Scripting) dans s-cms (CVE-2020-20425)
CVE-2020-20426 XSS (Cross-Site Scripting) dans s-cms (CVE-2020-20426)
CVE-2021-26787 XSS (Cross-Site Scripting) dans genesys (CVE-2021-26787)
CVE-2021-36450 XSS (Cross-Site Scripting) dans verint (CVE-2021-36450)
CVE-2018-10228 XSS (Cross-Site Scripting) dans limesurvey (CVE-2018-10228)
CVE-2020-19611 XSS (Cross-Site Scripting) dans racktables-project (CVE-2020-19611)
CVE-2021-43687 XSS (Cross-Site Scripting) dans chamilo (CVE-2021-43687)
CVE-2021-24713 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-24713)
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CVE-2021-41372 XSS (Cross-Site Scripting) dans csrf (CVE-2021-41372)
CVE-2020-3580 KEV [KEV] XSS (Cross-Site Scripting) dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580)
CVE-2021-34763 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34763)
CVE-2021-34764 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34764)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →