Cross-Site Scripting

⚔️ Attack Types Related 27
slug: xss

Explanation

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Example
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Related tags

🛡 Vulnerabilities tagged with this 4,826

ID Title
CVE-2022-32074 Cross-Site Scripting (XSS) in enhancesoft (CVE-2022-32074)
CVE-2022-32114 Unrestricted File Upload in strapi (CVE-2022-32114)
CVE-2022-31904 Cross-Site Scripting (XSS) in uberrider (CVE-2022-31904)
CVE-2022-33098 Cross-Site Scripting (XSS) in magnolia-cms (CVE-2022-33098)
CVE-2022-33075 Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-33075)
CVE-2022-31897 Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-31897)
CVE-2022-33009 Cross-Site Scripting (XSS) in lightcms-project (CVE-2022-33009)
CVE-2020-21161 Cross Site Scripting (XSS) vulnerability in Ruckus Wireless ZoneDirector 9.8.3.0.
CVE-2020-27509 Cross-Site Scripting (XSS) in galaxkey (CVE-2020-27509)
CVE-2022-25585 Cross-Site Scripting (XSS) in unioncms-project (CVE-2022-25585)
CVE-2021-45026 Cross-Site Scripting (XSS) in rocketsoftware (CVE-2021-45026)
CVE-2021-41663 Cross-Site Scripting (XSS) in 1234n (CVE-2021-41663)
CVE-2022-24238 Cross-Site Scripting (XSS) in aceware (CVE-2022-24238)
CVE-2021-36698 Pandora FMS through 755 allows XSS via a new Event Filter with a crafted name.
CVE-2020-27406 Cross-Site Scripting (XSS) in dynpg (CVE-2020-27406)
CVE-2021-35503 Cross-Site Scripting (XSS) in afian (CVE-2021-35503)
CVE-2021-35506 Cross-Site Scripting (XSS) in afian (CVE-2021-35506)
CVE-2020-21228 Cross-Site Scripting (XSS) in jizhicms (CVE-2020-21228)
CVE-2020-20345 Cross-Site Scripting (XSS) in wtcms-project (CVE-2020-20345)
CVE-2021-31655 Cross-Site Scripting (XSS) in trendnet (CVE-2021-31655)
CVE-2021-37743 Cross-Site Scripting (XSS) in misp-project (CVE-2021-37743)
CVE-2021-37742 Cross-Site Scripting (XSS) in misp-project (CVE-2021-37742)
CVE-2021-37534 app/View/GalaxyClusters/add.ctp in MISP 2.4.146 allows Stored XSS when forking a galaxy cluster.
CVE-2021-27332 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
CVE-2021-30119 Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
CVE-2020-20584 Cross-Site Scripting (XSS) in baigo (CVE-2020-20584)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2021-36212 Cross-Site Scripting (XSS) in misp-project (CVE-2021-36212)
CVE-2021-31721 Cross-Site Scripting (XSS) in chevereto (CVE-2021-31721)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →