Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2023-25292 XSS (Cross-Site Scripting) dans group-office (CVE-2023-25292)
CVE-2022-27979 XSS (Cross-Site Scripting) dans tooljet (CVE-2022-27979)
CVE-2023-27666 XSS (Cross-Site Scripting) dans auto-dealer-management-system-project (CVE-2023-27666)
CVE-2023-24721 XSS (Cross-Site Scripting) dans liveaction (CVE-2023-24721)
CVE-2023-1726 XSS (Cross-Site Scripting) dans prolizyazilim (CVE-2023-1726)
CVE-2023-22985 XSS (Cross-Site Scripting) dans simple-guestbook-management-system-project (CVE-2023-22985)
CVE-2023-1766 XSS (Cross-Site Scripting) dans akbim (CVE-2023-1766)
CVE-2023-1060 XSS (Cross-Site Scripting) dans ykmbilisim (CVE-2023-1060)
CVE-2023-1013 Vulnérabilité dans dizayn (CVE-2023-1013)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-1051 XSS (Cross-Site Scripting) dans askoc (CVE-2023-1051)
CVE-2023-1154 XSS (Cross-Site Scripting) dans pacsrapor (CVE-2023-1154)
CVE-2023-0320 XSS (Cross-Site Scripting) dans university-information-management-system-project (CVE-2023-0320)
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-0322 XSS (Cross-Site Scripting) dans talentyazilim (CVE-2023-0322)
CVE-2022-23791 XSS (Cross-Site Scripting) dans firmanet (CVE-2022-23791)
CVE-2022-23790 XSS (Cross-Site Scripting) dans firmanet (CVE-2022-23790)
CVE-2021-4195 XSS (Cross-Site Scripting) dans firmanet (CVE-2021-4195)
CVE-2023-23326 XSS (Cross-Site Scripting) dans avantfax (CVE-2023-23326)
CVE-2022-48111 XSS (Cross-Site Scripting) dans siri-informatica (CVE-2022-48111)
CVE-2023-27206 XSS (Cross-Site Scripting) dans mayurik (CVE-2023-27206)
CVE-2021-44196 XSS (Cross-Site Scripting) dans ubit (CVE-2021-44196)
CVE-2021-44197 XSS (Cross-Site Scripting) dans ubit (CVE-2021-44197)
CVE-2022-42248 XSS (Cross-Site Scripting) dans qlik (CVE-2022-42248)
CVE-2021-35377 XSS (Cross-Site Scripting) dans vicidial (CVE-2021-35377)
CVE-2022-2178 XSS (Cross-Site Scripting) dans saysis (CVE-2022-2178)
CVE-2023-0578 XSS (Cross-Site Scripting) dans asosegitim (CVE-2023-0578)
CVE-2023-0577 XSS (Cross-Site Scripting) dans asosegitim (CVE-2023-0577)
CVE-2021-45479 XSS (Cross-Site Scripting) dans yordam (CVE-2021-45479)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →