待验证50% 置信事实精确时间
存储型XSS(Stored Cross-Site Scripting)具有持久性和传播性,攻击者将恶意脚本注入到数据库或文件系统中,一次注入可能影响所有后续访问者
1
来源数
50%
置信度
长期有效
时效性
2026/9/5
首次发现
来源
涉及实体
相关事实
待验证XSS(跨站脚本攻击)是Web安全中最常见的漏洞之一,攻击者可通过注入恶意脚本窃取Cookie、会话令牌或其他敏感信息。75% 相似待验证cross-cache attack 技术使得即使目标对象与喷射对象不在同一 slab cache 中,攻击者也可能通过页级回收和重分配实现跨缓存占位65% 相似待验证内容寻址存储思想被 IPFS 发扬光大,并影响了 Nix/NixOS 的函数式包管理设计以实现可复现构建63% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险61% 相似待验证XZ Utils 后门本质上是一个可在 SSH 认证过程中执行任意命令的远程代码执行(RCE)漏洞60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/857802API
curl https://kongchang.com/api/v1/knowledge/claims/857802MCP
get_claim(id=857802)