Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2026-29965 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29965)
CVE-2026-45270 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45270)
CVE-2026-45138 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45138)
CVE-2026-7498 XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
CVE-2026-3220 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3220)
CVE-2026-6495 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6495)
CVE-2018-25330 Injection SQL dans sqli (CVE-2018-25330)
CVE-2018-25331 XSS (Cross-Site Scripting) dans CVE-2018-25331 (CVE-2018-25331)
CVE-2021-47981 XSS (Cross-Site Scripting) dans csrf (CVE-2021-47981)
CVE-2021-47957 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47957)
CVE-2021-47975 XSS (Cross-Site Scripting) dans CVE-2021-47975 (CVE-2021-47975)
CVE-2021-47934 XSS (Cross-Site Scripting) dans CVE-2021-47934 (CVE-2021-47934)
CVE-2021-47955 XSS (Cross-Site Scripting) dans CVE-2021-47955 (CVE-2021-47955)
CVE-2020-37240 XSS (Cross-Site Scripting) dans CVE-2020-37240 (CVE-2020-37240)
CVE-2020-37243 Injection SQL dans sqli (CVE-2020-37243)
CVE-2020-37245 XSS (Cross-Site Scripting) dans path-traversal (CVE-2020-37245)
CVE-2020-37233 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-37233)
CVE-2020-37235 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-37235)
CVE-2020-37236 XSS (Cross-Site Scripting) dans CVE-2020-37236 (CVE-2020-37236)
CVE-2020-37237 XSS (Cross-Site Scripting) dans CVE-2020-37237 (CVE-2020-37237)
CVE-2020-37238 XSS (Cross-Site Scripting) dans CVE-2020-37238 (CVE-2020-37238)
CVE-2026-8656 XSS (Cross-Site Scripting) dans CVE-2026-8656 (CVE-2026-8656)
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering
CVE-2026-46360 XSS (Cross-Site Scripting) dans phpMyFAQ/phpMyFAQ (CVE-2026-46360)
CVE-2026-46361 XSS (Cross-Site Scripting) dans thorsten/phpmyfaq (CVE-2026-46361)
CVE-2026-46363 XSS (Cross-Site Scripting) dans phpMyFAQ/phpMyFAQ (CVE-2026-46363)
CVE-2026-45622 XSS (Cross-Site Scripting) dans CVE-2026-45622 (CVE-2026-45622)
CVE-2026-44366 XSS (Cross-Site Scripting) dans CVE-2026-44366 (CVE-2026-44366)
CVE-2021-47967 XSS (Cross-Site Scripting) dans c (CVE-2021-47967)
CVE-2021-47968 XSS (Cross-Site Scripting) dans CVE-2021-47968 (CVE-2021-47968)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →