CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24364 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-10643 | OSIsoft PI Vision 跨站脚本漏洞 — PI Vision | 6.5 | Medium | 2020-07-27 |
| CVE-2020-7017 | Elastic Kibana 跨站脚本漏洞 — Kibana | 5.4 | - | 2020-07-27 |
| CVE-2020-10614 | OSIsoft PI Vision 跨站脚本漏洞 — OSIsoft PI System multiple products and versions | 5.4 | - | 2020-07-24 |
| CVE-2020-15118 | Torchbox Wagtail 跨站脚本漏洞 — wagtail | 5.7 | Medium | 2020-07-20 |
| CVE-2020-3406 | Cisco SD-WAN vManage Software 跨站脚本漏洞 — Cisco SD-WAN vManage | 5.4 | - | 2020-07-16 |
| CVE-2020-3349 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 4.8 | - | 2020-07-16 |
| CVE-2020-3348 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 4.8 | - | 2020-07-16 |
| CVE-2020-11083 | October CMS 跨站脚本漏洞 — October | 3.5 | Low | 2020-07-14 |
| CVE-2020-10041 | Siemens SICAM MMU、SGU和T 跨站脚本漏洞 — SICAM MMU | 5.4 | - | 2020-07-14 |
| CVE-2020-7576 | Siemens Camstar Enterprise Platform和Opcenter Execution Core 跨站脚本漏洞 — Camstar Enterprise Platform | 5.4 | - | 2020-07-14 |
| CVE-2020-8198 | Citrix Systems Citrix Application Delivery Controller、Gateway和SDWAN WAN-OP 跨站脚本漏洞 — Citrix ADC, Citrix Gateway, Citrix SDWAN WAN-OP | 6.1 | - | 2020-07-10 |
| CVE-2020-8191 | 多款Citrix Systems产品跨站脚本漏洞 — Citrix ADC, Citrix Gateway, Citrix SDWAN WAN-OP | 6.1 | - | 2020-07-10 |
| CVE-2020-15092 | TimelineJS 跨站脚本漏洞 — TimelineJS3 | 7.2 | High | 2020-07-09 |
| CVE-2020-7690 | jsPDF 跨站脚本漏洞 — jspdf | 6.1 | - | 2020-07-06 |
| CVE-2020-8176 | koa-shopify-auth 跨站脚本漏洞 — koa-shopify-auth | 6.1 | - | 2020-07-02 |
| CVE-2020-4061 | October CMS 跨站脚本漏洞 — October | 3.7 | Low | 2020-07-02 |
| CVE-2020-15083 | PrestaShop 跨站脚本漏洞 — PrestaShop | 4.7 | Medium | 2020-07-02 |
| CVE-2020-11074 | PrestaShop 跨站脚本漏洞 — PrestaShop | 5.4 | Medium | 2020-07-02 |
| CVE-2020-3282 | 多款Cisco产品跨站脚本漏洞 — Cisco Unity Connection | 6.1 | - | 2020-07-02 |
| CVE-2020-3340 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | - | 2020-07-02 |
| CVE-2020-7354 | Rapid7 Metasploit Pro 跨站脚本漏洞 — Metasploit Pro | 6.1 | Medium | 2020-06-25 |
| CVE-2020-7355 | Rapid7 Metasploit Pro 跨站脚本漏洞 — Metasploit Pro | 6.1 | Medium | 2020-06-25 |
| CVE-2020-12021 | OSIsoft PI Web API 跨站脚本漏洞 — OSIsoft PI Web API 2019 | 7.6 | - | 2020-06-23 |
| CVE-2019-3865 | Red Hat Quay 跨站脚本漏洞 — quay | 4.8 | - | 2020-06-22 |
| CVE-2020-4070 | CSS Validator 跨站脚本漏洞 — CSS Validator | 4.6 | Medium | 2020-06-22 |
| CVE-2020-3356 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 6.1 | - | 2020-06-18 |
| CVE-2020-3355 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 4.8 | - | 2020-06-18 |
| CVE-2020-3354 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 4.8 | - | 2020-06-18 |
| CVE-2020-4054 | Sanitize 跨站脚本漏洞 — Sanitize | 7.3 | High | 2020-06-16 |
| CVE-2020-4052 | Wiki.js 跨站脚本漏洞 — Wiki.js | 6.3 | Medium | 2020-06-16 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24364 条 CVE 漏洞。