CWE-79 在Web页面生成时对输入的转义处理不恰当(跨站脚本) 类弱点 23215 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-79 即跨站脚本攻击,属于输入验证类漏洞。攻击者通过在网页中注入恶意脚本,利用服务器未正确过滤用户输入的特性,使受害者在浏览器中执行非预期代码,从而窃取会话令牌或篡改页面内容。开发者应避免此类风险,需严格对用户输入进行白名单验证,并在输出到 HTML 时实施上下文相关的编码与转义,确保危险字符被正确中和。
$username = $_GET['username']; echo '<div class="header"> Welcome, ' . $username . '</div>';http://trustedSite.example.com/welcome.php?username=<Script Language="Javascript">alert("You've been attacked!");</Script><% String eid = request.getParameter("eid"); %> ... Employee ID: <%= eid %><% protected System.Web.UI.WebControls.TextBox Login; protected System.Web.UI.WebControls.Label EmployeeID; ... EmployeeID.Text = Login.Text; %> <p><asp:label id="EmployeeID" runat="server" /></p>| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2020-8262 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 跨站脚本漏洞 — Pulse Connect Secure / Pulse Policy Secure | 6.1 | - | 2020-10-28 |
| CVE-2020-15274 | Wiki.js 跨站脚本漏洞 — wiki.js | 5.8 | Medium | 2020-10-26 |
| CVE-2020-3580 | 多款Cisco产品跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.1 | Medium | 2020-10-21 |
| CVE-2020-3581 | 多款Cisco产品跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.1 | Medium | 2020-10-21 |
| CVE-2020-3599 | Cisco Adaptive Security Appliances Software 跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.1 | Medium | 2020-10-21 |
| CVE-2020-3583 | Cisco Firepower Threat Defense和Cisco Adaptive Security Appliances Software 跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.1 | Medium | 2020-10-21 |
| CVE-2020-3582 | 多款Cisco产品跨站脚本漏洞 — Cisco Adaptive Security Appliance (ASA) Software | 6.1 | Medium | 2020-10-21 |
| CVE-2020-3515 | Cisco Firepower Management Center 跨站脚本漏洞 — Cisco Firepower Management Center | 4.8 | - | 2020-10-21 |
| CVE-2020-3553 | Cisco Firepower Management Center 跨站脚本漏洞 — Cisco Firepower Management Center | 4.8 | - | 2020-10-21 |
| CVE-2020-24416 | Marketo OneThird Sales Insight 跨站脚本漏洞 — Marketo | 6.1 | - | 2020-10-20 |
| CVE-2020-16246 | GE Reason S20 Ethernet Switch 跨站脚本漏洞 — Reason S20 Ethernet Switch | 6.1 | - | 2020-10-20 |
| CVE-2020-15245 | Sylius 跨站脚本漏洞 — Sylius | 4.3 | Medium | 2020-10-19 |
| CVE-2020-15263 | Laravel platform 跨站脚本漏洞 — platform | 8.0 | High | 2020-10-19 |
| CVE-2020-1673 | Juniper Networks Junos OS 跨站脚本漏洞 — Junos OS | 8.8 | High | 2020-10-16 |
| CVE-2020-24408 | Adobe Magento 跨站脚本漏洞 — Magento Commerce | 6.1 | Medium | 2020-10-16 |
| CVE-2020-7317 | McAfee ePolicy chistrator (ePO) 跨站脚本漏洞 — ePolicy Orchistrator (ePO) | 4.6 | Medium | 2020-10-14 |
| CVE-2020-7318 | McAfee ePolicy Orchistrator(ePO) 跨站脚本漏洞 — ePolicy Orchistrator (ePO) | 4.6 | Medium | 2020-10-14 |
| CVE-2020-15253 | Grocy 跨站脚本漏洞 — grocy | 7.3 | High | 2020-10-14 |
| CVE-2020-5142 | SonicWall SonicOS SSLVPN NACagent 跨站脚本漏洞 — SonicOS | 6.1 | - | 2020-10-12 |
| CVE-2020-3589 | Cisco Identity Services Engine 跨站脚本漏洞 — Cisco Identity Services Engine Software | 4.8 | Medium | 2020-10-08 |
| CVE-2020-3536 | Cisco SD-WAN vManage Software 跨站脚本漏洞 — Cisco SD-WAN vManage | 5.4 | - | 2020-10-08 |
| CVE-2020-3320 | Cisco Firepower Management Center 跨站脚本漏洞 — Cisco Firepower Management Center | 5.4 | - | 2020-10-08 |
| CVE-2020-15217 | GLPI 跨站脚本漏洞 — glpi | 5.3 | Medium | 2020-10-07 |
| CVE-2020-15177 | GLPI 跨站脚本漏洞 — glpi | 8.0 | High | 2020-10-07 |
| CVE-2020-15231 | mapfish-print 跨站脚本漏洞 — mapfish-print | 9.3 | Critical | 2020-10-02 |
| CVE-2020-8238 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 跨站脚本漏洞 — Pulse Connect Secure/ Pulse Policy Secure | 5.4 | - | 2020-09-29 |
| CVE-2020-16242 | GE Reason S20 managed Ethernet switches 跨站脚本漏洞 — Reason S20 Ethernet Switch | 6.1 | - | 2020-09-25 |
| CVE-2020-15162 | PrestaShop 跨站脚本漏洞 — PrestaShop | 5.4 | Medium | 2020-09-24 |
| CVE-2020-15161 | PrestaShop 跨站脚本漏洞 — PrestaShop | 5.4 | Medium | 2020-09-24 |
| CVE-2020-8348 | Lenovo Enterprise Network Disk 跨站脚本漏洞 — Enterprise Network Disk | 6.1 | Medium | 2020-09-24 |
CWE-79(在Web页面生成时对输入的转义处理不恰当(跨站脚本)) 是常见的弱点类别,本平台收录该类弱点关联的 23215 条 CVE 漏洞。