待验证50% 置信事实精确时间
XSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
JavaScript基础教程:变量、DOM操作、事件处理与API调用详解
bilibiliFireUG技术社区2026/6/21
相关事实
待验证早期版本的 Marked.js(CVE-2017-1000427)和 showdown 等库曾因对用户输入过滤不足导致 XSS 漏洞被公开披露72% 相似待验证浏览器内核中最常见的安全漏洞类型包括内存安全漏洞(缓冲区溢出、释放后使用UAF)、类型混淆漏洞和竞态条件漏洞69% 相似待验证Anthropic的网络安全防护针对防止模型被滥用于生成恶意代码、规划攻击路径或辅助针对关键基础设施发动网络攻击的场景68% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险67% 相似已验证SQL注入、XSS、SSRF等漏洞长期占据OWASP十大安全风险榜单66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/43262API
curl https://kongchang.com/api/v1/knowledge/claims/43262MCP
get_claim(id=43262)