CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24371 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-24424 | WordPress 跨站脚本漏洞 — WP Reset – Most Advanced WordPress Reset Tool | 4.8 | - | 2021-07-12 |
| CVE-2021-24421 | WordPress 插件跨站脚本漏洞 — WP JobSearch | 5.4 | - | 2021-07-12 |
| CVE-2021-24420 | WordPress 跨站脚本漏洞 — Request a Quote | 5.4 | - | 2021-07-12 |
| CVE-2021-24419 | WordPress 插件跨站脚本漏洞 — WP YouTube Lyte | 4.8 | - | 2021-07-12 |
| CVE-2021-24418 | WordPress 插件跨站脚本漏洞 — Smooth Scroll Page Up/Down Buttons | 4.8 | - | 2021-07-12 |
| CVE-2021-24409 | WordPress 插件跨站脚本漏洞 — Prismatic | 6.1 | - | 2021-07-12 |
| CVE-2021-24408 | WordPress 跨站脚本漏洞 — Prismatic | 5.4 | - | 2021-07-12 |
| CVE-2021-24365 | WordPress 插件跨站脚本漏洞 — Admin Columns | 5.4 | - | 2021-07-12 |
| CVE-2021-29104 | Esri Arcgis Server 跨站脚本漏洞 — ArcGIS Server | 6.1 | - | 2021-07-11 |
| CVE-2021-29103 | Esri Arcgis Server 跨站脚本漏洞 — ArcGIS Server | 6.1 | - | 2021-07-11 |
| CVE-2021-29105 | Esri Arcgis Server 跨站脚本漏洞 — ArcGIS Server | 5.4 | - | 2021-07-11 |
| CVE-2021-29106 | Esri Arcgis Server 跨站脚本漏洞 — ArcGIS Server | 6.1 | - | 2021-07-10 |
| CVE-2021-29107 | Esri Arcgis Server 跨站脚本漏洞 — ArcGIS Server | 6.1 | - | 2021-07-10 |
| CVE-2021-1607 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2021-07-08 |
| CVE-2021-1606 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2021-07-08 |
| CVE-2021-1605 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2021-07-08 |
| CVE-2021-1604 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2021-07-08 |
| CVE-2021-1603 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2021-07-08 |
| CVE-2021-1575 | Cisco Virtualized Voice Browser 跨站脚本漏洞 — Cisco Virtualized Voice Browser | 6.1 | Medium | 2021-07-08 |
| CVE-2021-34625 | WordPress 跨站脚本漏洞 — WP Upload Restriction | 6.4 | Medium | 2021-07-07 |
| CVE-2021-24494 | WordPress 插件跨站脚本漏洞 — WP Offload SES Lite | 5.4 | - | 2021-07-06 |
| CVE-2021-24407 | WordPress 插件跨站脚本漏洞 — Jannah | 6.1 | - | 2021-07-06 |
| CVE-2021-24389 | WordPress 插件 跨站脚本漏洞 — WP Foodbakery | 6.1 | - | 2021-07-06 |
| CVE-2021-24387 | WordPress 插件跨站脚本漏洞 — WP Pro Real Estate 7 | 6.1 | - | 2021-07-06 |
| CVE-2021-24388 | WordPress plugin VikRentCar跨站脚本漏洞 — VikRentCar Car Rental Management System | 5.4 | - | 2021-07-06 |
| CVE-2021-24386 | WordPress 插件跨站脚本漏洞 — WP SVG images | 5.4 | - | 2021-07-06 |
| CVE-2021-33192 | Apache Jena Fuseki 跨站脚本漏洞 — Apache Jena Fuseki | 6.1 | - | 2021-07-05 |
| CVE-2021-32737 | SULU Sulu 跨站脚本漏洞 — sulu | 8.4 | High | 2021-07-02 |
| CVE-2020-36194 | Qnap Systems QuLog Center 跨站脚本漏洞 — QTS | 6.1 | Medium | 2021-07-01 |
| CVE-2021-21084 | Adobe Experience Manager 跨站脚本漏洞 — Experience Manager | 7.3 | High | 2021-06-28 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24371 条 CVE 漏洞。