XSS (
Cross Site Scripting) - tipo de vulnerabilidad surgida como consecuencia de errores de filtrado de las entradas del usuario en aplicaciones
web.
Se trata de usar diversas técnicas para inyectar código de marcas (
HTML), código ejecutable en la maquina cliente (
JavaScript/
VBScript/
ActiveX) o código ejecutable en el servidor (
PHP/
ASP/
Perl/
Python/
TCL/
SSI) en las entradas de aplicaciones web con el fin de conseguir muy diversos objetivos limitados por la capacidad del lenguaje inyectado para vulnerar al cliente o al servidor de la
aplicación web.