Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2025-8589 XSS (Cross-Site Scripting) dans CVE-2025-8589 (CVE-2025-8589)
CVE-2025-15549 XSS (Cross-Site Scripting) dans fluentcms (CVE-2025-15549)
CVE-2025-7713 XSS (Cross-Site Scripting) dans globalmedya (CVE-2025-7713)
CVE-2025-71177 XSS (Cross-Site Scripting) dans lavalite (CVE-2025-71177)
CVE-2025-2204 XSS (Cross-Site Scripting) dans CVE-2025-2204 (CVE-2025-2204)
CVE-2026-0535 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0535)
CVE-2026-0534 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0534)
CVE-2026-0533 XSS (Cross-Site Scripting) dans autodesk (CVE-2026-0533)
CVE-2025-68900 XSS (Cross-Site Scripting) dans CVE-2025-68900 (CVE-2025-68900)
CVE-2025-4763 XSS (Cross-Site Scripting) dans aida (CVE-2025-4763)
CVE-2026-23960 XSS (Cross-Site Scripting) dans argo-workflows (CVE-2026-23960)
CVE-2021-47870 XSS (Cross-Site Scripting) dans get-simple (CVE-2021-47870)
CVE-2021-47817 XSS (Cross-Site Scripting) dans open-emr (CVE-2021-47817)
CVE-2026-21618 XSS (Cross-Site Scripting) dans hex (CVE-2026-21618)
CVE-2021-47839 XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
CVE-2021-47836 XSS (Cross-Site Scripting) dans CVE-2021-47836 (CVE-2021-47836)
CVE-2025-71165 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71165)
CVE-2025-71164 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71164)
CVE-2025-71166 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71166)
CVE-2026-22610 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-22610)
CVE-2025-59057 XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
CVE-2026-21884 XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
CVE-2025-9222 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
CVE-2025-15437 XSS (Cross-Site Scripting) dans ligerosmart (CVE-2025-15437)
CVE-2025-66824 XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66824)
CVE-2025-2307 XSS (Cross-Site Scripting) dans CVE-2025-2307 (CVE-2025-2307)
CVE-2025-2405 XSS (Cross-Site Scripting) dans CVE-2025-2405 (CVE-2025-2405)
CVE-2025-2406 XSS (Cross-Site Scripting) dans CVE-2025-2406 (CVE-2025-2406)
CVE-2025-2154 XSS (Cross-Site Scripting) dans CVE-2025-2154 (CVE-2025-2154)
CVE-2025-13183 XSS (Cross-Site Scripting) dans CVE-2025-13183 (CVE-2025-13183)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →