Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2022-50947 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50947)
CVE-2022-50948 XSS (Cross-Site Scripting) dans CVE-2022-50948 (CVE-2022-50948)
CVE-2022-50949 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50949)
CVE-2021-47947 XSS (Cross-Site Scripting) dans CVE-2021-47947 (CVE-2021-47947)
CVE-2021-47950 XSS (Cross-Site Scripting) dans CVE-2021-47950 (CVE-2021-47950)
CVE-2021-47951 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47951)
CVE-2022-50943 XSS (Cross-Site Scripting) dans moodle (CVE-2022-50943)
CVE-2021-47929 XSS (Cross-Site Scripting) dans CVE-2021-47929 (CVE-2021-47929)
CVE-2021-47931 XSS (Cross-Site Scripting) dans CVE-2021-47931 (CVE-2021-47931)
CVE-2021-47922 XSS (Cross-Site Scripting) dans CVE-2021-47922 (CVE-2021-47922)
CVE-2021-47924 XSS (Cross-Site Scripting) dans CVE-2021-47924 (CVE-2021-47924)
CVE-2021-47925 XSS (Cross-Site Scripting) dans CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 XSS (Cross-Site Scripting) dans CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47927)
CVE-2021-47907 XSS (Cross-Site Scripting) dans CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 XSS (Cross-Site Scripting) dans CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 XSS (Cross-Site Scripting) dans libphp (CVE-2026-6735)
CVE-2026-8219 XSS (Cross-Site Scripting) dans CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 XSS (Cross-Site Scripting) dans CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 XSS (Cross-Site Scripting) dans CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 XSS (Cross-Site Scripting) dans CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 XSS (Cross-Site Scripting) dans CVE-2026-8195 (CVE-2026-8195)
CVE-2026-20108 XSS (Cross-Site Scripting) dans Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2025-20204)
CVE-2026-20085 XSS (Cross-Site Scripting) dans Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-20170 Vulnérabilité dans Cisco webex-contact-center (CVE-2026-20170)
CVE-2026-44896 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44896)
CVE-2026-42451 XSS (Cross-Site Scripting) dans CVE-2026-42451 (CVE-2026-42451)
CVE-2026-44549 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44549)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →