Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2026-6095 XSS (Cross-Site Scripting) dans drupal (CVE-2026-6095)
CVE-2026-34241 XSS (Cross-Site Scripting) dans CVE-2026-34241 (CVE-2026-34241)
CVE-2026-34246 Vulnérabilité dans privilege-escalation (CVE-2026-34246)
CVE-2026-33741 XSS (Cross-Site Scripting) dans CVE-2026-33741 (CVE-2026-33741)
CVE-2026-46426 Téléversement de fichier dangereux dans budibase (CVE-2026-46426)
CVE-2026-46511 Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46511)
CVE-2026-46396 XSS (Cross-Site Scripting) dans @haxtheweb/haxcms-nodejs (CVE-2026-46396)
CVE-2026-46496 Vulnérabilité dans @haxtheweb/haxcms-nodejs (CVE-2026-46496)
CVE-2025-40903 XSS (Cross-Site Scripting) dans nozominetworks (CVE-2025-40903)
CVE-2025-40904 XSS (Cross-Site Scripting) dans nozominetworks (CVE-2025-40904)
CVE-2025-40900 Vulnérabilité dans angular (CVE-2025-40900)
CVE-2025-40901 XSS (Cross-Site Scripting) dans nozominetworks (CVE-2025-40901)
CVE-2025-40902 XSS (Cross-Site Scripting) dans nozominetworks (CVE-2025-40902)
CVE-2026-31379 Traversée de chemin dans apache (CVE-2026-31379)
CVE-2026-31906 XSS (Cross-Site Scripting) dans apache (CVE-2026-31906)
CVE-2026-27964 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-27964)
CVE-2026-27737 XSS (Cross-Site Scripting) dans CVE-2026-27737 (CVE-2026-27737)
CVE-2026-45231 XSS (Cross-Site Scripting) dans CVE-2026-45231 (CVE-2026-45231)
CVE-2026-29964 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29964)
CVE-2026-29965 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29965)
CVE-2026-45270 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45270)
CVE-2026-45138 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45138)
CVE-2026-7498 XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
CVE-2026-3220 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3220)
CVE-2026-6495 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6495)
CVE-2018-25330 Injection SQL dans sqli (CVE-2018-25330)
CVE-2018-25331 XSS (Cross-Site Scripting) dans CVE-2018-25331 (CVE-2018-25331)
CVE-2021-47981 XSS (Cross-Site Scripting) dans csrf (CVE-2021-47981)
CVE-2021-47957 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47957)
CVE-2021-47975 XSS (Cross-Site Scripting) dans CVE-2021-47975 (CVE-2021-47975)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →