CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24364 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-3320 | Cisco Firepower Management Center 跨站脚本漏洞 — Cisco Firepower Management Center | 5.4 | - | 2020-10-08 |
| CVE-2020-15217 | GLPI 跨站脚本漏洞 — glpi | 5.3 | Medium | 2020-10-07 |
| CVE-2020-15177 | GLPI 跨站脚本漏洞 — glpi | 8.0 | High | 2020-10-07 |
| CVE-2020-15231 | mapfish-print 跨站脚本漏洞 — mapfish-print | 9.3 | Critical | 2020-10-02 |
| CVE-2020-8238 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 跨站脚本漏洞 — Pulse Connect Secure/ Pulse Policy Secure | 5.4 | - | 2020-09-29 |
| CVE-2020-16242 | GE Reason S20 managed Ethernet switches 跨站脚本漏洞 — Reason S20 Ethernet Switch | 6.1 | - | 2020-09-25 |
| CVE-2020-15162 | PrestaShop 跨站脚本漏洞 — PrestaShop | 5.4 | Medium | 2020-09-24 |
| CVE-2020-15161 | PrestaShop 跨站脚本漏洞 — PrestaShop | 5.4 | Medium | 2020-09-24 |
| CVE-2020-8348 | Lenovo Enterprise Network Disk 跨站脚本漏洞 — Enterprise Network Disk | 6.1 | Medium | 2020-09-24 |
| CVE-2020-8347 | Lenovo Enterprise Network Disk 跨站脚本漏洞 — Enterprise Network Disk | 6.1 | Medium | 2020-09-24 |
| CVE-2019-15969 | Cisco Web Security Appliance 跨站脚本漏洞 — Cisco Web Security Appliance (WSA) | 6.1 | - | 2020-09-23 |
| CVE-2019-16025 | Cisco Emergency Responder 跨站脚本漏洞 — Cisco Emergency Responder | 5.4 | - | 2020-09-23 |
| CVE-2020-3137 | Cisco Email Security Appliance AsyncOS Software 跨站脚本漏洞 — Cisco Email Security Appliance (ESA) | 6.1 | - | 2020-09-23 |
| CVE-2020-8245 | Citrix Systems 多款产品跨站脚本漏洞 — Citrix ADC, Citrix Gateway | 8.8 | - | 2020-09-18 |
| CVE-2020-15183 | SOY CMS 跨站脚本漏洞 — soycms | 8.4 | High | 2020-09-17 |
| CVE-2020-10748 | Red Hat Keycloak 跨站脚本漏洞 — keycloak | 6.1 | - | 2020-09-16 |
| CVE-2020-15179 | MediaWiki ScratchSig extension 跨站脚本漏洞 — wiki-scratchsig | 8.0 | High | 2020-09-15 |
| CVE-2020-15178 | PrestaShop 跨站脚本漏洞 — contactform | 8.0 | High | 2020-09-15 |
| CVE-2020-8340 | IBM BladeCenter 跨站脚本漏洞 — System x IMM2 firmware for: x240, Machine Types: 7162, 2588; x440, Machine Type 7167, 2590 ; x3750 M4, Machine Type: 8753 ; x3250 M6, Machine type 3633, 3943 ; nx360 M5, Machine type 5465, 5467 ; x280/x480/x880 X6 , Machine Type 7196, 4258 ; x3850 X6 and x3950 X6, Machine type 6241 ; x3550 M5, Machine Type 5463, 8869 ; x3650 M5, Machine Type 5462, 8871; x3500 M5, Machine Type 5464, 5478 | 6.3 | Medium | 2020-09-15 |
| CVE-2020-15169 | ActionView 跨站脚本漏洞 — actionview | 5.4 | Medium | 2020-09-11 |
| CVE-2020-16218 | Philips Patient Information Center iX 跨站脚本漏洞 — Patient Information Center iX (PICiX) | 4.3 | - | 2020-09-11 |
| CVE-2020-9734 | Adobe Experience Manager 跨站脚本漏洞 — Experience Manager | 9.0 | Critical | 2020-09-10 |
| CVE-2020-9742 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 9.0 | Critical | 2020-09-10 |
| CVE-2020-9741 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 9.0 | Critical | 2020-09-10 |
| CVE-2020-9736 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 6.8 | Medium | 2020-09-10 |
| CVE-2020-9735 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 6.8 | Medium | 2020-09-10 |
| CVE-2020-9732 | Adobe Experience Manager 和Adobe Experience Manager AEM Forms 跨站脚本漏洞 — Experience Manager | 9.0 | Critical | 2020-09-10 |
| CVE-2020-9738 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 6.8 | Medium | 2020-09-10 |
| CVE-2020-9737 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 6.8 | Medium | 2020-09-10 |
| CVE-2020-9740 | Adobe Experience Manager和Adobe Experience Manager Forms 跨站脚本漏洞 — Experience Manager | 9.0 | Critical | 2020-09-10 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24364 条 CVE 漏洞。