CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 23588 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script><% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %><% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-32812 | Monkshu 跨站脚本漏洞 — monkshu | 4.6 | Medium | 2021-08-02 |
| CVE-2021-34635 | WordPress 插件 跨站脚本漏洞 — Poll Maker | 6.1 | Medium | 2021-08-02 |
| CVE-2021-37216 | QSAN Storage Manager 跨站脚本漏洞 — Storage Manager XN8008T | 6.1 | Medium | 2021-08-02 |
| CVE-2021-24504 | WordPress plugin LMS 跨站脚本漏洞 — WP LMS – Best WordPress LMS Plugin | 6.1 | - | 2021-08-02 |
| CVE-2021-24503 | WordPress 插件 跨站脚本漏洞 — Popular Brand Icons – Simple Icons | 5.4 | - | 2021-08-02 |
| CVE-2021-24498 | WordPress 插件跨站脚本漏洞 — Calendar Event Multi View | 6.1 | - | 2021-08-02 |
| CVE-2021-24496 | WordPress 插件跨站脚本漏洞 — Community Events | 6.1 | - | 2021-08-02 |
| CVE-2021-24488 | WordPress 插件跨站脚本漏洞 — Post Grid | 6.1 | - | 2021-08-02 |
| CVE-2021-24481 | WordPress 插件跨站脚本漏洞 — Any Hostname | 4.8 | - | 2021-08-02 |
| CVE-2021-24480 | WordPress 插件跨站脚本漏洞 — Event Geek | 4.8 | - | 2021-08-02 |
| CVE-2021-24479 | WordPress 插件跨站脚本漏洞 — DrawBlog | 4.8 | - | 2021-08-02 |
| CVE-2021-24478 | WordPress 插件 跨站脚本漏洞 — Bookshelf | 5.4 | - | 2021-08-02 |
| CVE-2021-24477 | WordPress 插件跨站脚本漏洞 — Migrate Users | 6.1 | - | 2021-08-02 |
| CVE-2021-24476 | WordPress 插件跨站脚本漏洞 — Steam Group Viewer | 5.4 | - | 2021-08-02 |
| CVE-2021-24474 | WordPress 插件跨站脚本漏洞 — Awesome Weather Widget | 6.1 | - | 2021-08-02 |
| CVE-2021-24470 | WordPress 插件跨站脚本漏洞 — Yada Wiki | 5.4 | - | 2021-08-02 |
| CVE-2021-24468 | WordPress 插件跨站脚本漏洞 — Leaflet Map | 5.4 | - | 2021-08-02 |
| CVE-2021-24464 | WordPress 插件跨站脚本漏洞 — YouTube Embed, Playlist and Popup by WpDevArt | 5.4 | - | 2021-08-02 |
| CVE-2021-24455 | WordPress 插件跨站脚本漏洞 — Tutor LMS – eLearning and online course solution | 5.4 | - | 2021-08-02 |
| CVE-2021-24450 | WordPress 插件 跨站脚本漏洞 — User Registration, User Profiles, Login & Membership – ProfilePress (Formerly WP User Avatar) | 4.8 | - | 2021-08-02 |
| CVE-2021-24448 | WordPress 跨站脚本漏洞 — User Registration & User Profile – Profile Builder | 4.8 | - | 2021-08-02 |
| CVE-2021-24443 | WordPress 插件跨站脚本漏洞 — Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress | 5.4 | - | 2021-08-02 |
| CVE-2021-24428 | WordPress 插件跨站脚本漏洞 — RSS for Yandex Turbo | 4.8 | - | 2021-08-02 |
| CVE-2021-24425 | WordPress 跨站脚本漏洞 — Floating Notification Bar, Sticky Menu on Scroll, and Sticky Header for Any Theme – myStickymenu | 4.8 | - | 2021-08-02 |
| CVE-2021-24444 | WordPress Plugins TaxoPress 跨站脚本漏洞 — TaxoPress – Create and Manage Taxonomies, Tags, Categories | 4.8 | - | 2021-08-02 |
| CVE-2021-35030 | Zyxel GS1900-8 跨站脚本漏洞 — GS1900-8 Firmware | 3.5 | Low | 2021-07-26 |
| CVE-2021-36092 | OTRS 跨站脚本漏洞 — ((OTRS)) Community Edition | 6.5 | Medium | 2021-07-26 |
| CVE-2021-21442 | OTRS 跨站脚本漏洞 — Time Accounting | 4.5 | Medium | 2021-07-26 |
| CVE-2021-32792 | mod_auth_openidc 跨站脚本漏洞 — mod_auth_openidc | 3.1 | Low | 2021-07-26 |
| CVE-2020-7390 | Sage Group Sage X3 跨站脚本漏洞 — X3 | 4.6 | Medium | 2021-07-22 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 23588 条 CVE 漏洞。