Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,816

ID Titre
CVE-2024-4657 XSS (Cross-Site Scripting) dans CVE-2024-4657 (CVE-2024-4657)
CVE-2023-46948 XSS (Cross-Site Scripting) dans CVE-2023-46948 (CVE-2023-46948)
CVE-2024-7835 XSS (Cross-Site Scripting) dans CVE-2024-7835 (CVE-2024-7835)
CVE-2024-7785 XSS (Cross-Site Scripting) dans CVE-2024-7785 (CVE-2024-7785)
CVE-2024-6877 XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-6877)
CVE-2024-5959 XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-5959)
CVE-2024-7873 XSS (Cross-Site Scripting) dans CVE-2024-7873 (CVE-2024-7873)
CVE-2024-34335 XSS (Cross-Site Scripting) dans ordat (CVE-2024-34335)
CVE-2024-2010 XSS (Cross-Site Scripting) dans tebilisim (CVE-2024-2010)
CVE-2024-44573 XSS (Cross-Site Scripting) dans relyum (CVE-2024-44573)
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-7077 XSS (Cross-Site Scripting) dans semtekyazilim (CVE-2024-7077)
CVE-2024-6920 XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
CVE-2024-44778 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
CVE-2024-44777 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
CVE-2024-44779 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
CVE-2024-44793 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
CVE-2024-44794 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
CVE-2024-44797 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
CVE-2024-44796 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
CVE-2024-44795 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
CVE-2024-42467 SSRF (Falsification de requête côté serveur) dans org.openhab.ui.bundles:org.openhab.ui.cometvisu (CVE-2024-42467)
CVE-2024-43112 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
CVE-2024-43113 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
CVE-2024-40101 XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
CVE-2024-37856 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)
CVE-2024-37859 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
CVE-2024-4754 XSS (Cross-Site Scripting) dans CVE-2024-4754 (CVE-2024-4754)
CVE-2024-37675 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37675)
CVE-2024-37673 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37673)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →