CIS vulnerability
#
kai kuriose žiniatinklio programose aptinkama saugumo spraga, dėl kurios neturinčios prisijungimo teisės šalys gali priversti žiniatinklio programos naudotojus vykdyti programinius kodus iš kliento pusės
— Pagal JAV nacionalinio standartų ir technologijos instituto glosarijų
a security flaw found in some Web applications that enables unauthorized parties to cause client-side scripts to be executed by other users of the Web application
— Glossary of National Institute of Standards and Technology, US
PAVYZDŽIAI: <XSS pažeidžiamumai> skirstomi į tris tipus: • Atspindėtasis XSS (angl. reflected arba non-persistent). Įterptas kodas „ atsispindi “ pačioje žiniatinklio aplikacijoje. Toks kodas yra siunčiamas HTTP užklausos parametre, o žiniatinklio aplikacija nepakankamai išfiltruoja siunčiamus parametrus ir pateikia kliento naršyklei. • Išsaugotasis XSS ( angl. stored arba persistent). Papildomas kodas yra išsaugomas aplikacijoje, paprastai jos duomenų bazėje ir neprafiltruotas yra gražinamas kliento naršyklei. Dažnai šio tipo pažeidžiamumas panaudojamas interneto forumuose, kurie leidžia lankytojams savo pranešimuose naudoti HTML kodą. • DOM XSS (angl. Document object model).
— KS LT PALYGINAMASIS/AKADEMINIAI
EXAMPLES: While the email sender clearly showed a suspicious domain, as the <XSS vulnerability> allowed the URL and download page to appear legitimately from UPS, many people would have fallen for this scam.
— CS EN COMPARABLE/MEDIA
Lithuanian-English Cybersecurity Termbase / Lietuvių-anglų kalbų kibernetinio saugumo terminų bazė
Creative Commons Attribution 4.0 International