ISMS-Glossar

Cross-Site-Scripting (XSS)

Englisch: XSS (Cross-Site Scripting)

Eine Sicherheitslücke, bei der ein Angreifer bösartige Skripte in eine vertrauenswürdige Website einschleust, um Benutzerdaten zu stehlen.

Ausführliche Erklärung

Cross-Site Scripting (XSS) ist eine Schwachstelle in Webanwendungen, die es Angreifern ermöglicht, bösartige Skripte in Websites einzuschleusen, die von anderen Benutzern besucht werden. Diese Skripte können verwendet werden, um sensible Daten wie Sitzungs-Cookies zu stehlen oder die Aktionen des Benutzers zu manipulieren. Es gibt verschiedene Arten von XSS, darunter Stored, Reflected und DOM-based XSS.

Bezug zur ISO/IEC 27001:2022: Anhang A 8.28 (sichere Codierung)

← Alle Begriffe mit X