CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 24340 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';
http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script>
<% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %>
<% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2018-0482 | Cisco Prime NCS 跨站脚本漏洞 — Cisco Prime Network Control System | 4.8 | - | 2019-01-10 |
| CVE-2018-0483 | Cisco JCF 跨站脚本漏洞 — Cisco Jabber IM for Android | 5.4 | - | 2019-01-10 |
| CVE-2018-18997 | ABB GATE-E1和GATE-E2 跨站脚本漏洞 — ABB GATE-E1 and GATE-E2 | 7.2 | - | 2019-01-03 |
| CVE-2018-6333 | Nuclide 安全漏洞 — Nuclide | 10.0 | - | 2018-12-31 |
| CVE-2018-6341 | React 跨站脚本漏洞 — react-dom | 6.1 | - | 2018-12-31 |
| CVE-2018-8917 | Synology DiskStation Manager 跨站脚本漏洞 — DiskStation Manager (DSM) | 5.4 | - | 2018-12-24 |
| CVE-2018-8918 | Synology Router Manager 跨站脚本漏洞 — Synology Router Manager (SRM) | 5.4 | - | 2018-12-24 |
| CVE-2018-5411 | Pixars Tractor 跨站脚本漏洞 — Tractor | 5.4 | - | 2018-12-13 |
| CVE-2018-16861 | Foreman 跨站脚本漏洞 — foreman | 4.8 | - | 2018-12-07 |
| CVE-2018-18991 | iniNet SpiderControl SCADA WebServer 跨站脚本漏洞 — SCADA WebServer | 6.1 | - | 2018-12-04 |
| CVE-2018-0719 | QNAP Systems QNAP QTS 跨站脚本漏洞 — QTS | 5.5 | Medium | 2018-11-27 |
| CVE-2018-16471 | Rack 跨站脚本漏洞 — Rack | 6.1 | - | 2018-11-13 |
| CVE-2018-14655 | Red Hat Keycloak 跨站脚本漏洞 — keycloak | 5.4 | - | 2018-11-13 |
| CVE-2018-15451 | Cisco Prime Service Catalog 跨站脚本漏洞 — Cisco Prime Service Catalog | 5.4 | - | 2018-11-08 |
| CVE-2018-15393 | Cisco Content Security Management Appliance 跨站脚本漏洞 — Cisco Content Security Management Appliance (SMA) | 6.1 | - | 2018-11-08 |
| CVE-2018-16474 | tianma-static module 跨站脚本漏洞 — tianma-static | 6.1 | - | 2018-11-06 |
| CVE-2016-6343 | Red Hat JBoss BPM Suite 跨站脚本漏洞 — Dashbuilder | 5.4 | - | 2018-10-31 |
| CVE-2018-16468 | Loofah gem for Ruby 跨站脚本漏洞 — Loofah (Ruby Gem) | 6.1 | - | 2018-10-30 |
| CVE-2018-17904 | GEOVAP Reliance 4 SCADA/HMI 跨站脚本漏洞 — Reliance 4 SCADA/HMI | 7.1 | - | 2018-10-25 |
| CVE-2018-15435 | Cisco SocialMiner 跨站脚本漏洞 — Cisco SocialMiner | 6.1 | - | 2018-10-17 |
| CVE-2018-0388 | Cisco Wireless LAN Controller Software 跨站脚本漏洞 — Cisco Wireless LAN Controller (WLC) | 5.4 | - | 2018-10-17 |
| CVE-2018-14664 | Foreman 跨站脚本漏洞 — foreman | 5.4 | - | 2018-10-12 |
| CVE-2018-0450 | Cisco Data Center Network Manager 跨站脚本漏洞 — Cisco Data Center Network Manager | 6.1 | - | 2018-10-05 |
| CVE-2018-0452 | Cisco Tetration Analytics 跨站脚本漏洞 — Cisco Tetration Analytics | 6.1 | - | 2018-10-05 |
| CVE-2018-0458 | Cisco Prime Collaboration Assurance 跨站脚本漏洞 — Cisco Prime Collaboration Assurance | 6.1 | - | 2018-10-05 |
| CVE-2018-0465 | Cisco Small Business 300 Series Managed Switches 跨站脚本漏洞 — Cisco Small Business 300 Series Managed Switches | 6.1 | - | 2018-10-05 |
| CVE-2018-15400 | Cisco Cloud Services Platform 2100 跨站脚本漏洞 — Cisco Cloud Services Platform 2100 | 6.1 | - | 2018-10-05 |
| CVE-2018-15406 | Cisco UCS Director 跨站脚本漏洞 — Cisco Unified Computing System Director | 6.1 | - | 2018-10-05 |
| CVE-2018-15426 | Cisco Unity Connection 跨站脚本漏洞 — Cisco Unity Connection | 5.4 | - | 2018-10-05 |
| CVE-2018-15434 | Cisco Unified IP Phone 7900 Series 跨站脚本漏洞 — Cisco Unified IP Phone 7900 Series | 6.1 | - | 2018-10-05 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 24340 条 CVE 漏洞。