78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polen
Einschleusen eines Skripts, das in dem Browser eines anderen Benutzers ausgeführt wird. Damit kann der Angreifer die Sitzung übernehmen, den Inhalt der Seite verändern oder den Benutzer an eine andere Stelle weiterleiten.
Der Angreifer muss nicht auf den Server zugreifen. Es reicht aus, dass ein Administrator eine Seite mit dem Skript öffnet – und die Sitzung des Administrators wird dann dem Angreifer übergeben.
Ohne Escape von Zeichen bei der Ausgabe von Benutzerinhalten ist jedes Formular eine Eingabemöglichkeit. Derselbe Fehler betrifft auch Texte, die von einem KI-Modell generiert wurden.
Beim Ausgeben auf der Seite jeglicher Inhalte, die von außen stammen – auch aus APIs oder vom Modell.
Persistenter XSS sitzt in der Datenbank (z. B. Kommentar, Profil) und wird ausgeführt, sobald jemand die Seite aufruft – die gefährlichste Variante.
Zahlen, die man kennen sollte
78 600 000 000
gemiusAdReal, badanie cross-mediowe rynku reklamowego w Polsce, sierpień 2026
Gemius09/2026Polen
Używamy plików cookie i podobnych technologii do analityki i personalizacji. Za Twoją zgodą zbieramy m.in. Twoją aktywność, urządzenie i przeglądarkę, adres IP oraz wynikające z niego kraj i dostawcę internetu (profilowanie), a kod polecenia z linku zapamiętujemy na 30 dni. Dane przechowujemy, dopóki są potrzebne do statystyk i bezpieczeństwa serwisu. Szczegóły: polityka prywatności.