CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24340 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2019-1870 | Cisco Enterprise Chat and Email 跨站脚本漏洞 — Cisco Enterprise Chat and Email | 6.1 | - | 2019-06-05 |
| CVE-2018-5405 | Quest Software Kace K1000 Appliance 跨站脚本漏洞 — K1000 Appliance | 5.4 | - | 2019-06-03 |
| CVE-2018-7834 | Schneider Electric TSXETG100 跨站脚本漏洞 — ConneXium Gateway, TSXETG100 - all versions | 6.1 | - | 2019-05-22 |
| CVE-2019-1733 | Cisco NX-OS Software 跨站脚本漏洞 — Cisco NX-OS Software | 5.4 | - | 2019-05-15 |
| CVE-2019-1856 | Cisco Prime Collaboration Assurance 跨站脚本漏洞 — Cisco Prime Collaboration Assurance | 6.1 | - | 2019-05-03 |
| CVE-2019-1838 | Cisco Application Policy Infrastructure Controller 跨站脚本漏洞 — Cisco Application Policy Infrastructure Controller (APIC) | 5.4 | - | 2019-05-03 |
| CVE-2019-1852 | Cisco Prime Network Registrar 跨站脚本漏洞 — Cisco Prime Network Registrar | 6.1 | - | 2019-05-03 |
| CVE-2019-1701 | Cisco Adaptive Security Appliance Software和Firepower Threat Defense Software 跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 5.4 | - | 2019-05-03 |
| CVE-2019-6562 | Philips Tasy EMR 跨站脚本漏洞 — Philips Tasy EMR | 5.4 | - | 2019-05-01 |
| CVE-2019-3929 | 多款路由器命令操作系统命令注入漏洞 — Crestron AirMedia, Barco WePresent, Extron ShareLink, Teq AV IT WIPS710, SHARP PN-L703WA, Optoma WPS-Pro, Blackbox HD WPS, InFocus LiteShow3, and InFocus LiteShow4. | 9.8 | - | 2019-04-30 |
| CVE-2019-3926 | Crestron Electronics AM-100和Crestron Electronics AM-101 命令操作系统命令注入漏洞 — Crestron AirMedia | 9.8 | - | 2019-04-30 |
| CVE-2019-3925 | Crestron Electronics AM-100和Crestron Electronics AM-101 命令操作系统命令注入漏洞 — Crestron AirMedia | 9.8 | - | 2019-04-30 |
| CVE-2019-10241 | Eclipse Jetty 跨站脚本漏洞 — Eclipse Jetty | 6.1 | - | 2019-04-22 |
| CVE-2019-1802 | Cisco Firepower Management Center 跨站脚本漏洞 — Cisco Firepower Management Center | 5.4 | - | 2019-04-18 |
| CVE-2019-1792 | Cisco Umbrella 跨站脚本漏洞 — Cisco Umbrella | 6.1 | - | 2019-04-18 |
| CVE-2019-1777 | Cisco Registered Envelope Service 跨站脚本漏洞 — Cisco Registered Envelope Service | 5.4 | - | 2019-04-18 |
| CVE-2019-1719 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 5.4 | - | 2019-04-18 |
| CVE-2018-15635 | Odoo 跨站脚本漏洞 — Odoo Community | 6.1 | - | 2019-04-09 |
| CVE-2018-19006 | OSIsoft PI 跨站脚本漏洞 — PI Vision | 4.8 | - | 2019-04-08 |
| CVE-2019-1827 | Cisco Small Business RV320和Cisco Small Business RV325 跨站脚本漏洞 — Cisco Small Business RV Series Router Firmware | 6.1 | - | 2019-04-04 |
| CVE-2019-5422 | buttle npm package 跨站脚本漏洞 — buttle | 6.1 | - | 2019-04-03 |
| CVE-2018-13293 | Synology DiskStation Manager 跨站脚本漏洞 — DiskStation Manager (DSM) | 5.4 | - | 2019-04-01 |
| CVE-2017-16774 | Synology DiskStation Manager 跨站脚本漏洞 — DiskStation Manager (DSM) | 5.4 | - | 2019-04-01 |
| CVE-2018-10934 | Red Hat JBoss Enterprise Application Platform 跨站脚本漏洞 — wildfly-core | 5.4 | - | 2019-03-27 |
| CVE-2019-3847 | Moodle 安全漏洞 — Moodle | 4.8 | - | 2019-03-27 |
| CVE-2019-3826 | Prometheus 跨站脚本漏洞 — prometheus | 6.1 | - | 2019-03-26 |
| CVE-2019-7608 | Elasticsearch Kibana 跨站脚本漏洞 — Kibana | 6.1 | - | 2019-03-25 |
| CVE-2019-3808 | Moodle 跨站脚本漏洞 — moodle | 5.4 | - | 2019-03-25 |
| CVE-2019-3810 | Moodle 跨站脚本漏洞 — moodle | 6.1 | - | 2019-03-25 |
| CVE-2015-6462 | 多款Schneider Electric Modicon PLC产品跨站脚本漏洞 — Schneider Electric Modicon PLC | 6.1 | - | 2019-03-21 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24340 条 CVE 漏洞。