Cross-Site Scripting

⚔️ Attack Types Liées 27
slug: xss

Explication

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 Exemple
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 4,827

ID Titre
CVE-2025-25818 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25818)
CVE-2025-25825 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25825)
CVE-2025-0545 XSS (Cross-Site Scripting) dans CVE-2025-0545 (CVE-2025-0545)
CVE-2024-13461 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
CVE-2025-1239 XSS (Cross-Site Scripting) dans CVE-2025-1239 (CVE-2025-1239)
CVE-2025-26569 CSRF dans csrf (CVE-2025-26569)
CVE-2024-11831 XSS (Cross-Site Scripting) dans CVE-2024-11831 (CVE-2024-11831)
CVE-2025-20205 XSS (Cross-Site Scripting) dans cisco (CVE-2025-20205)
CVE-2024-48417 XSS (Cross-Site Scripting) dans edimax (CVE-2024-48417)
CVE-2024-57041 XSS (Cross-Site Scripting) dans nodebb (CVE-2024-57041)
CVE-2024-10539 XSS (Cross-Site Scripting) dans CVE-2024-10539 (CVE-2024-10539)
CVE-2024-55488 XSS (Cross-Site Scripting) dans umbraco (CVE-2024-55488)
CVE-2024-57370 XSS (Cross-Site Scripting) dans CVE-2024-57370 (CVE-2024-57370)
CVE-2024-50659 XSS (Cross-Site Scripting) dans ipublishmedia (CVE-2024-50659)
CVE-2024-51111 XSS (Cross-Site Scripting) dans pnetlab (CVE-2024-51111)
CVE-2024-48197 XSS (Cross-Site Scripting) dans CVE-2024-48197 (CVE-2024-48197)
CVE-2024-37776 XSS (Cross-Site Scripting) dans sunbirddcim (CVE-2024-37776)
CVE-2024-53481 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53481)
CVE-2024-11321 XSS (Cross-Site Scripting) dans CVE-2024-11321 (CVE-2024-11321)
CVE-2024-53365 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53365)
CVE-2024-7130 XSS (Cross-Site Scripting) dans CVE-2024-7130 (CVE-2024-7130)
CVE-2024-7016 XSS (Cross-Site Scripting) dans smarttek (CVE-2024-7016)
CVE-2024-11404 Vulnérabilité dans django-filer (CVE-2024-11404)
CVE-2024-11406 XSS (Cross-Site Scripting) dans djangocms-attributes-field (CVE-2024-11406)
CVE-2024-50803 XSS (Cross-Site Scripting) dans redaxo (CVE-2024-50803)
CVE-2024-11319 XSS (Cross-Site Scripting) dans django-cms (CVE-2024-11319)
CVE-2024-7787 XSS (Cross-Site Scripting) dans CVE-2024-7787 (CVE-2024-7787)
CVE-2024-9477 XSS (Cross-Site Scripting) dans airties (CVE-2024-9477)
CVE-2024-9147 Vulnérabilité dans bna (CVE-2024-9147)
CVE-2024-20382 Vulnérabilité dans cisco (CVE-2024-20382)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →