Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,816

ID Title
CVE-2021-36712 Cross-Site Scripting (XSS) in yzmcms (CVE-2021-36712)
CVE-2022-44897 Cross-Site Scripting (XSS) in apollotheme (CVE-2022-44897)
CVE-2022-4554 Cross-Site Scripting (XSS) in idyazilim (CVE-2022-4554)
CVE-2023-24070 Cross-Site Scripting (XSS) in misp-project (CVE-2023-24070)
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2022-41441 Cross-Site Scripting (XSS) in reqlogic (CVE-2022-41441)
CVE-2022-40011 Cross-Site Scripting (XSS) in typora (CVE-2022-40011)
CVE-2022-47928 Cross-Site Scripting (XSS) in misp-project (CVE-2022-47928)
CVE-2022-40841 Cross-Site Scripting (XSS) in ndk-design (CVE-2022-40841)
CVE-2022-40435 Cross-Site Scripting (XSS) in employee-performance-evaluation-system-project (CVE-2022-40435)
CVE-2022-31358 Cross-Site Scripting (XSS) in proxmox (CVE-2022-31358)
CVE-2022-44303 Cross-Site Scripting (XSS) in resque-scheduler-project (CVE-2022-44303)
CVE-2022-44960 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44960)
CVE-2022-44961 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44961)
CVE-2022-44962 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44962)
CVE-2022-44944 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44944)
CVE-2022-44946 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44946)
CVE-2022-44947 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44947)
CVE-2022-44948 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44948)
CVE-2022-44949 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44949)
CVE-2022-44950 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44950)
CVE-2022-44951 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44951)
CVE-2022-44952 Cross-Site Scripting (XSS) in rukovoditel (CVE-2022-44952)
CVE-2022-44953 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44953)
CVE-2022-44954 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44954)
CVE-2022-44955 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44955)
CVE-2022-44956 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44956)
CVE-2022-44957 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44957)
CVE-2022-44959 Cross-Site Scripting (XSS) in webtareas-project (CVE-2022-44959)
CVE-2022-37721 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2022-37721)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →