Eine Sicherheitslücke in Webanwendungen, die es Angreifern ermöglicht, schädlichen Code in Websites einzuschleusen.
Ausführliche Erklärung
Cross-Site Scripting (XSS) ist eine häufige Schwachstelle in Webanwendungen, bei der ein Angreifer schädlichen Code in eine Website einbettet, die dann von anderen Benutzern angezeigt und ausgeführt wird. XSS-Angriffe zielen oft darauf ab, Cookies zu stehlen, Sitzungen zu übernehmen oder bösartige Aktionen im Namen des Benutzers durchzuführen. Es gibt verschiedene Arten von XSS-Angriffen, darunter reflektierte, gespeicherte und DOM-basierte XSS. Der Schutz vor XSS erfordert strenge Eingabevalidierung und die richtige Handhabung von Benutzerdaten durch die Webanwendung, um zu verhindern, dass ungesicherte Inhalte ausgeführt werden.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.28 (sichere Codierung) und 8.26 (Anwendungssicherheit)
← Alle Begriffe mit C