CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 23449 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script><% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %><% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-47171 | WordPress Plugin IP Vault – WP Firewall 跨站脚本漏洞 — IP Vault – WP Firewall | 5.9 | Medium | 2023-03-14 |
| CVE-2023-26457 | SAP Content Server 跨站脚本漏洞 — Content Server | 6.1 | Medium | 2023-03-14 |
| CVE-2023-0021 | SAP NetWeaver 跨站脚本漏洞 — SAP NetWeaver | 6.1 | Medium | 2023-03-14 |
| CVE-2023-1374 | WordPress Plugin Solidres 跨站脚本漏洞 — Solidres – Hotel booking plugin for WordPress | 4.4 | Medium | 2023-03-13 |
| CVE-2023-1372 | WordPress Plugin WH Testimonials 跨站脚本漏洞 — WH Testimonials | 7.2 | High | 2023-03-13 |
| CVE-2023-1363 | Computer Parts Sales and Inventory System 跨站脚本漏洞 — Computer Parts Sales and Inventory System | 3.5 | Low | 2023-03-13 |
| CVE-2023-1359 | Online Ordering System 跨站脚本漏洞 — Gadget Works Online Ordering System | 2.4 | Low | 2023-03-12 |
| CVE-2013-10021 | WordPress Plugin Debug Bar 跨站脚本漏洞 — Debug Bar Plugin | 3.5 | Low | 2023-03-11 |
| CVE-2023-1354 | Covid-19 Directory On Vaccination System 跨站脚本漏洞 — Design and Implementation of Covid-19 Directory on Vaccination System | 3.5 | Low | 2023-03-11 |
| CVE-2023-1353 | Covid-19 Directory On Vaccination System 跨站脚本漏洞 — Design and Implementation of Covid-19 Directory on Vaccination System | 3.5 | Low | 2023-03-11 |
| CVE-2023-1349 | Hsycms 跨站脚本漏洞 — Hsycms | 3.5 | Low | 2023-03-11 |
| CVE-2017-20182 | Django AJAX Utilities 跨站脚本漏洞 — Django AJAX Utilities | 3.5 | Low | 2023-03-10 |
| CVE-2013-10020 | Wordpress Plugin MMDeveloper A Forms 跨站脚本漏洞 — A Forms Plugin | 3.5 | Low | 2023-03-10 |
| CVE-2023-0746 | Gigamon GigaVUE-OS 跨站脚本漏洞 — GigaVUE-FM | 6.3 | Medium | 2023-03-10 |
| CVE-2023-1312 | Pimcore 跨站脚本漏洞 — pimcore/pimcore | 5.4 | - | 2023-03-10 |
| CVE-2023-1315 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1316 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1317 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1318 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1319 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1320 | Enhancesoft osTicket 跨站脚本漏洞 — osticket/osticket | 5.4 | - | 2023-03-10 |
| CVE-2023-1302 | SourceCodester File Tracker Manager System 跨站脚本漏洞 — File Tracker Manager System | 3.5 | Low | 2023-03-09 |
| CVE-2023-1286 | Pimcore 跨站脚本漏洞 — pimcore/pimcore | 5.4 | - | 2023-03-09 |
| CVE-2023-1278 | IBOS 跨站脚本漏洞 — IBOS | 3.5 | Low | 2023-03-08 |
| CVE-2023-1275 | SourceCodester Phone Shop Sales Managements System 跨站脚本漏洞 — Phone Shop Sales Managements System | 3.5 | Low | 2023-03-08 |
| CVE-2023-1270 | BTCPay Server 跨站脚本漏洞 — btcpayserver/btcpayserver | 5.4 | - | 2023-03-08 |
| CVE-2022-40676 | Fortinet FortiNAC 跨站脚本漏洞 — FortiNAC | 7.1 | High | 2023-03-07 |
| CVE-2023-1254 | Health Center Patient Record Management System 跨站脚本漏洞 — Health Center Patient Record Management System | 3.5 | Low | 2023-03-07 |
| CVE-2023-1237 | answer 跨站脚本漏洞 — answerdev/answer | 5.4 | - | 2023-03-07 |
| CVE-2023-1238 | answer 跨站脚本漏洞 — answerdev/answer | 5.4 | - | 2023-03-07 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 23449 条 CVE 漏洞。