Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2023-41425 XSS (Cross-Site Scripting) dans wondercms (CVE-2023-41425)
CVE-2023-5758 XSS (Cross-Site Scripting) dans mozilla (CVE-2023-5758)
CVE-2023-45992 XSS (Cross-Site Scripting) dans csrf (CVE-2023-45992)
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-30148 XSS (Cross-Site Scripting) dans store-opart (CVE-2023-30148)
CVE-2023-41446 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41446)
CVE-2023-41447 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41447)
CVE-2023-41448 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41448)
CVE-2023-41451 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41451)
CVE-2023-41453 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41453)
CVE-2023-41445 XSS (Cross-Site Scripting) dans phpkobo (CVE-2023-41445)
CVE-2023-43232 XSS (Cross-Site Scripting) dans dedebiz (CVE-2023-43232)
CVE-2023-42426 XSS (Cross-Site Scripting) dans froala (CVE-2023-42426)
CVE-2023-38888 XSS (Cross-Site Scripting) dans dolibarr (CVE-2023-38888)
CVE-2023-40932 XSS (Cross-Site Scripting) dans nagios (CVE-2023-40932)
CVE-2023-42399 XSS (Cross-Site Scripting) dans csharp (CVE-2023-42399)
CVE-2023-4663 XSS (Cross-Site Scripting) dans adobe (CVE-2023-4663)
CVE-2023-40983 XSS (Cross-Site Scripting) dans webmin (CVE-2023-40983)
CVE-2023-40982 XSS (Cross-Site Scripting) dans webmin (CVE-2023-40982)
CVE-2023-40985 XSS (Cross-Site Scripting) dans webmin (CVE-2023-40985)
CVE-2023-40984 XSS (Cross-Site Scripting) dans webmin (CVE-2023-40984)
CVE-2023-40986 XSS (Cross-Site Scripting) dans webmin (CVE-2023-40986)
CVE-2023-4676 XSS (Cross-Site Scripting) dans yordam (CVE-2023-4676)
CVE-2023-41013 XSS (Cross-Site Scripting) dans icewarp (CVE-2023-41013)
CVE-2023-37798 XSS (Cross-Site Scripting) dans vanderbilt (CVE-2023-37798)
CVE-2023-41098 XSS (Cross-Site Scripting) dans misp-project (CVE-2023-41098)
CVE-2023-40224 MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
CVE-2023-26961 XSS (Cross-Site Scripting) dans alteryx (CVE-2023-26961)
CVE-2023-3652 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3652)
CVE-2023-3653 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3653)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →