Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2021-47925 XSS (Cross-Site Scripting) dans CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 XSS (Cross-Site Scripting) dans CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47927)
CVE-2021-47907 XSS (Cross-Site Scripting) dans CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 XSS (Cross-Site Scripting) dans CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 XSS (Cross-Site Scripting) dans libphp (CVE-2026-6735)
CVE-2026-8219 XSS (Cross-Site Scripting) dans CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 XSS (Cross-Site Scripting) dans CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 XSS (Cross-Site Scripting) dans CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 XSS (Cross-Site Scripting) dans CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 XSS (Cross-Site Scripting) dans CVE-2026-8195 (CVE-2026-8195)
CVE-2026-20108 XSS (Cross-Site Scripting) dans Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2025-20204)
CVE-2026-20085 XSS (Cross-Site Scripting) dans Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-20170 Vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170)
CVE-2026-44896 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44896)
CVE-2026-42451 XSS (Cross-Site Scripting) dans CVE-2026-42451 (CVE-2026-42451)
CVE-2026-44549 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44549)
CVE-2026-44831 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-44831)
CVE-2026-42192 XSS (Cross-Site Scripting) dans react (CVE-2026-42192)
CVE-2026-44737 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-44737)
CVE-2026-44721 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44721)
CVE-2026-44429 Vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-44429)
CVE-2026-42030 Vulnérabilité dans osgeo (CVE-2026-42030)
CVE-2026-38360 Traversée de chemin dans path-traversal (CVE-2026-38360)
CVE-2026-44212 XSS (Cross-Site Scripting) dans prestashop/prestashop (CVE-2026-44212)
CVE-2026-42794 XSS (Cross-Site Scripting) dans absinthe_plug (CVE-2026-42794)
CVE-2026-41591 XSS (Cross-Site Scripting) dans marko (CVE-2026-41591)
CVE-2026-41575 XSS (Cross-Site Scripting) dans th30d4y (CVE-2026-41575)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →