Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности, которая автоматизирует ключевые процессы управления: контроль соответствия требованиям, управление рисками, учет активов, планирование работ, задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
 

Возможность проведения атаки Cross-Site Scripting (XSS)

Злоумышленник может разместить вредоносный код (сценарий) на сайте, посещаемом жертвой, таким образом, чтобы браузер на стороне жертвы выполнил сценарий с уровнем привилегий пользователя. Веб-браузеры имеют некоторые простые элементы управления безопасностью, но если веб-сайту разрешено выполнять сценарии на стороне пользователя, то эти элементы управления могут быть обойдены.

Каталоги угроз

БДУ ФСТЭК:
УБИ.041 Угроза межсайтового скриптинга
Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом...

Связанные риски

Риск Угроза Уязвимость Тип актива Связи
Заражение вредоносным программным обеспечением из-за возможности проведения атаки Cross-Site Scripting (XSS) в веб-сайте
Доступность Конфиденциальность Отказ в обслуживании Повышение привилегий Раскрытие информации Целостность Искажение
Заражение вредоносным программным обеспечением
Доступность Конфиденциальность Отказ в обслуживании Повышение привилегий Раскрытие информации Целостность Искажение
Возможность проведения атаки Cross-Site Scripting (XSS) Веб-сайт