Куда я попал?
Злоумышленник может разместить вредоносный код (сценарий) на сайте, посещаемом жертвой, таким образом, чтобы браузер на стороне жертвы выполнил сценарий с уровнем привилегий пользователя. Веб-браузеры имеют некоторые простые элементы управления безопасностью, но если веб-сайту разрешено выполнять сценарии на стороне пользователя, то эти элементы управления могут быть обойдены.
БДУ ФСТЭК:
УБИ.041
Угроза межсайтового скриптинга
Угроза заключается в возможности внедрения нарушителем участков вредоносного кода на сайт дискредитируемой системы таким образом...
Связанные риски
Риск | Связи | |
---|---|---|
Заражение вредоносным программным обеспечением из-за
возможности проведения атаки Cross-Site Scripting (XSS) в веб-сайте
Доступность
Конфиденциальность
Отказ в обслуживании
Повышение привилегий
Раскрытие информации
Целостность
Искажение
|
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.