Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,827

ID Title
CVE-2023-25292 Cross-Site Scripting (XSS) in group-office (CVE-2023-25292)
CVE-2022-27979 Cross-Site Scripting (XSS) in tooljet (CVE-2022-27979)
CVE-2023-27666 Cross-Site Scripting (XSS) in auto-dealer-management-system-project (CVE-2023-27666)
CVE-2023-24721 Cross-Site Scripting (XSS) in liveaction (CVE-2023-24721)
CVE-2023-1726 Cross-Site Scripting (XSS) in prolizyazilim (CVE-2023-1726)
CVE-2023-22985 Cross-Site Scripting (XSS) in simple-guestbook-management-system-project (CVE-2023-22985)
CVE-2023-1766 Cross-Site Scripting (XSS) in akbim (CVE-2023-1766)
CVE-2023-1060 Cross-Site Scripting (XSS) in ykmbilisim (CVE-2023-1060)
CVE-2023-1013 Vulnerability in dizayn (CVE-2023-1013)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-1051 Cross-Site Scripting (XSS) in askoc (CVE-2023-1051)
CVE-2023-1154 Cross-Site Scripting (XSS) in pacsrapor (CVE-2023-1154)
CVE-2023-0320 Cross-Site Scripting (XSS) in university-information-management-system-project (CVE-2023-0320)
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-0322 Cross-Site Scripting (XSS) in talentyazilim (CVE-2023-0322)
CVE-2022-23791 Cross-Site Scripting (XSS) in firmanet (CVE-2022-23791)
CVE-2022-23790 Cross-Site Scripting (XSS) in firmanet (CVE-2022-23790)
CVE-2021-4195 Cross-Site Scripting (XSS) in firmanet (CVE-2021-4195)
CVE-2023-23326 Cross-Site Scripting (XSS) in avantfax (CVE-2023-23326)
CVE-2022-48111 Cross-Site Scripting (XSS) in siri-informatica (CVE-2022-48111)
CVE-2023-27206 Cross-Site Scripting (XSS) in mayurik (CVE-2023-27206)
CVE-2021-44196 Cross-Site Scripting (XSS) in ubit (CVE-2021-44196)
CVE-2021-44197 Cross-Site Scripting (XSS) in ubit (CVE-2021-44197)
CVE-2022-42248 Cross-Site Scripting (XSS) in qlik (CVE-2022-42248)
CVE-2021-35377 Cross-Site Scripting (XSS) in vicidial (CVE-2021-35377)
CVE-2022-2178 Cross-Site Scripting (XSS) in saysis (CVE-2022-2178)
CVE-2023-0578 Cross-Site Scripting (XSS) in asosegitim (CVE-2023-0578)
CVE-2023-0577 Cross-Site Scripting (XSS) in asosegitim (CVE-2023-0577)
CVE-2021-45479 Cross-Site Scripting (XSS) in yordam (CVE-2021-45479)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →