Un ejemplo de ello es añadir el juego de caracteres a recursos con contenido autogenerado, tales como scripts legados de CGI, que pueden ser vulnerables a ataques de tipo XSS (Cross-Site Scripting), debido a datos que incluye el usuario en la salida.
One such example is to add the charset parameter to resources containing generated content, such as legacy CGI scripts, that might be vulnerable to cross-site scripting attacks due to user-provided data being included in the output.
Mantis se ve afecto a vulnerabilidades de inyección de sentencias SQL y varias del tipo Cross-Site Scripting (XSS).
Donde antes tendríamos un Cross-Site Scripting con una afectación en principio meramente client-side en el navegador aquí se traduce en la posibilidad de ejecutar código arbitrario en la máquina.
Where we had a Cross-Site Scripting with client-side effects in the browser, now exists the possibility of executing arbitrary code in the machine.
Como es una vulnerabilidad Cross-Site Scripting (XSS), puede permitir al usuario secuestrar (hijack) otra cuenta de usuario y tomar acciones en su nombre (por ejemplo, administradores, moderadores, etc.) para escalar privilegios del usuario.
As a Cross-Site Scripting (XSS) vulnerability, it could allow this user to hijack other user accounts, perform actions on their behalf (like administrators, moderators, etc.) to escalate its user's privileges.
Cross-Site Scripting (XSS) permite a un atacante añadir funcionalidad o comportamiento malicioso a un sitio web cuando no debería tener la capacidad de hacerlo.
Cross-Site Scripting (XSS) allows an attacker to add malicious functionality or behavior to a website when they shouldn't have the ability to do so.
El estándar proporciona una base para probar los controles técnicos de seguridad de las aplicaciones, así como los controles técnicos de seguridad en el entorno, que se utilizan para proteger contra vulnerabilidades como Cross-Site Scripting (XSS) e inyección SQL.
The standard provides a basis for testing application technical security controls, as well as any technical security controls in the environment, that are relied on to protect against vulnerabilities such as Cross-Site Scripting (XSS) and SQL injection.
Como se trata de una vulnerabilidad Cross-Site Scripting (XSS), podría permitir a un atacante secuestrar cuentas de administrador, inyectar spam de SEO a la página afectada y redirigir los visitantes a sitios web maliciosos.
As it is a Cross-Site Scripting (XSS) vulnerability it could allow an attacker to hijack administrator accounts, inject SEO spam to the affected page, and redirect visitors to malicious websites.
El Cross-Site Scripting (XSS) es una vulnerabilidad generalizada que afecta a muchas aplicaciones web.
Cross-Site Scripting (XSS) is a widespread vulnerability that affects many web applications.
Esto es conocido (en inglés) como Cross-Site Scripting (XSS), y puede causar mucho daño a su aplicación.
This is known as Cross-Site Scripting (XSS) and can be a very dangerous attack.
Como buque insignia de este tipo de vulnerabilidades se encontrarían los Cross-Site Scripting (XSS).
Cross-Site Scripting (XSS) would be the flagship of this kind of vulnerabilities.
Por ejemplo, el firewall debería evitar que los hackers se apoderen de tu sitio web mediante inyecciones de SQL o Cross-Site Scripting o que inactiven tu sitio con un ataque DDoS.
For example, it should stop hackers from taking over your website using SQL injections or Cross-Site Scripting or taking your site down with a DDoS attack.
Hay un par de vulnerabilidades relacionadas con las secuencias de comandos entre sitios (CSS, Cross-Site Scripting) que afectan a IIS 4.0, 5.0 y 5.1, y que tienen que ver con la página Web administrativa.
A pair of Cross-Site Scripting (CSS) vulnerabilities that affect IIS 4.0, 5.0, and 5.1, and involve the administrative Web page.
Un tipo común de ataque cibernético es ataque XSS (Cross-Site Scripting Ataque), se inyecta secuencias de comandos de cliente en páginas web vistas por otros usuarios (Fuente).
One common type of cyber attack is XSS attack (Cross-Site Scripting Attack), it injects client-side scripts into web pages viewed by other users (Source).