CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24371 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-21442 | OTRS 跨站脚本漏洞 — Time Accounting | 4.5 | Medium | 2021-07-26 |
| CVE-2021-32792 | mod_auth_openidc 跨站脚本漏洞 — mod_auth_openidc | 3.1 | Low | 2021-07-26 |
| CVE-2020-7390 | Sage Group Sage X3 跨站脚本漏洞 — X3 | 4.6 | Medium | 2021-07-22 |
| CVE-2021-1599 | Cisco Unified Customer Voice Portal 跨站脚本漏洞 — Cisco Unified Customer Voice Portal (CVP) | 5.4 | Medium | 2021-07-22 |
| CVE-2021-32745 | Collabora Online 跨站脚本漏洞 — online | 7.3 | High | 2021-07-21 |
| CVE-2021-22723 | EVlink City、EVlink Parking 跨站脚本漏洞 — EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) | 5.4 | - | 2021-07-21 |
| CVE-2021-22722 | 多款Schneider Electric产品跨站脚本漏洞 — EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) | 5.4 | - | 2021-07-21 |
| CVE-2021-22706 | EVlink City、EVlink Parking 和 EVlink Smart Wallbox 跨站脚本漏洞 — EVlink City (EVC1S22P4 / EVC1S7P4 all versions prior to R8 V3.4.0.1), EVlink Parking (EVW2 / EVF2 / EV.2 all versions prior to R8 V3.4.0.1), and EVlink Smart Wallbox (EVB1A all versions prior to R8 V3.4.0.1 ) | 5.4 | - | 2021-07-21 |
| CVE-2021-32669 | TYPO3 跨站脚本漏洞 — TYPO3.CMS | 6.4 | Medium | 2021-07-20 |
| CVE-2021-32668 | TYPO3 跨站脚本漏洞 — TYPO3.CMS | 6.4 | Medium | 2021-07-20 |
| CVE-2021-32667 | TYPO3 跨站脚本漏洞 — TYPO3.CMS | 6.4 | Medium | 2021-07-20 |
| CVE-2021-24482 | WordPress 跨站脚本漏洞 — Related Posts for WordPress | 4.8 | - | 2021-07-19 |
| CVE-2021-24452 | WordPress 跨站脚本漏洞 — W3 Total Cache | 6.1 | - | 2021-07-19 |
| CVE-2021-24436 | WordPress和W3 Total Cache 跨站脚本漏洞 — W3 Total Cache | 6.1 | - | 2021-07-19 |
| CVE-2021-21803 | Advantech R-SeeNet 跨站脚本漏洞 — Advantech | 6.1 | - | 2021-07-16 |
| CVE-2021-21802 | Advantech R-SeeNet 跨站脚本漏洞 — Advantech | 6.1 | - | 2021-07-16 |
| CVE-2021-21801 | Advantech R-SeeNet 跨站脚本漏洞 — Advantech | 6.1 | - | 2021-07-16 |
| CVE-2021-21800 | Advantech R-SeeNet 跨站脚本漏洞 — Advantech | 6.1 | - | 2021-07-16 |
| CVE-2021-21799 | Advantech R-SeeNet 跨站脚本漏洞 — Advantech | 6.1 | - | 2021-07-16 |
| CVE-2021-32764 | Discourse 跨站脚本漏洞 — discourse | 8.1 | High | 2021-07-15 |
| CVE-2021-3043 | Palo Alto Networks Prisma Cloud 跨站脚本漏洞 — Prisma Cloud Compute | 7.5 | High | 2021-07-15 |
| CVE-2021-33710 | Siemens Teamcenter Active Workspace 跨站脚本漏洞 — Teamcenter Active Workspace V4 | 6.1 | - | 2021-07-13 |
| CVE-2021-32733 | Nextcloud 跨站脚本漏洞 — security-advisories | 4.8 | Medium | 2021-07-12 |
| CVE-2021-24454 | WordPress 跨站脚本漏洞 — YOP Poll | 6.1 | - | 2021-07-12 |
| CVE-2021-24440 | WordPress 跨站脚本漏洞 — Sign-up Sheets | 4.8 | - | 2021-07-12 |
| CVE-2021-24439 | WordPress plugin Browser Screenshots 跨站脚本漏洞 — Browser Screenshots | 5.4 | - | 2021-07-12 |
| CVE-2021-24434 | WordPress Plugins Glass 跨站脚本漏洞 — Glass | 6.1 | - | 2021-07-12 |
| CVE-2021-24429 | WordPress 跨站脚本漏洞 — Salon booking system | 5.4 | - | 2021-07-12 |
| CVE-2021-24426 | WordPress 插件跨站脚本漏洞 — Backup by 10Web – Backup and Restore Plugin | 4.8 | - | 2021-07-12 |
| CVE-2021-24427 | WordPress 跨站脚本漏洞 — W3 Total Cache | 4.8 | - | 2021-07-12 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24371 条 CVE 漏洞。