CWE-83 Web页面属性中脚本转义处理不恰当 类弱点 12 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-83属于脚本注入类漏洞,指Web页面在处理HTML标签属性时,未能正确过滤或转义包含“javascript:”等危险URI的输入。攻击者通常利用此缺陷,在事件处理器(如onmouseover、onload)或style属性中注入恶意脚本,从而在用户浏览器中执行任意代码。开发者应严格实施输入验证,对特殊字符进行HTML实体编码,并采用内容安全策略(CSP)等纵深防御措施,确保属性值仅包含预期内容,杜绝脚本执行风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-23516 | CVAT.ai CVAT 安全漏洞 — cvat | 6.5AI | MediumAI | 2026-01-21 |
| CVE-2026-22849 | saleor 安全漏洞 — saleor | 5.4AI | MediumAI | 2026-01-21 |
| CVE-2025-4615 | Palo Alto Networks PAN-OS 安全漏洞 — Cloud NGFW | 7.2AI | HighAI | 2025-10-09 |
| CVE-2025-0137 | Palo Alto Networks PAN-OS 安全漏洞 — Cloud NGFW | 7.2AI | HighAI | 2025-05-14 |
| CVE-2025-0125 | Palo Alto Networks PAN-OS 安全漏洞 — Cloud NGFW | 7.2AI | HighAI | 2025-04-11 |
| CVE-2024-9103 | Forcepoint Email Security 安全漏洞 — Email Security | 6.1 | Medium | 2025-03-24 |
| CVE-2025-27145 | Copyparty 安全漏洞 — copyparty | 3.6 | Low | 2025-02-25 |
| CVE-2023-37908 | XWiki Rendering 跨站脚本漏洞 — xwiki-rendering | 9.1 | Critical | 2023-10-25 |
| CVE-2023-30958 | Foundry Frontend 跨站脚本漏洞 — com.palantir.foundry:foundry-frontend | 4.7 | Medium | 2023-08-03 |
| CVE-2023-32070 | XWiki Platform 跨站脚本漏洞 — xwiki-rendering | 9.1 | Critical | 2023-05-10 |
| CVE-2022-39262 | GLPI 跨站脚本漏洞 — glpi | 5.2 | Medium | 2022-11-03 |
| CVE-2020-14525 | Philips Clinical Collaboration Platform 输入验证错误漏洞 — Clinical Collaboration Platform | 3.5 | Low | 2020-09-18 |
CWE-83(Web页面属性中脚本转义处理不恰当) 是常见的弱点类别,本平台收录该类弱点关联的 12 条 CVE 漏洞。