Cross-Site Scripting (XSS)
CriticalDetects XSS vulnerabilities in web applications.
What It Checks
- Unescaped user input in HTML output
- DOM-based XSS in client-side code
- Template literal injection in server-side rendering
Vulnerability Example
// Vulnerable
res.send(`<h1>Hello, ${userName}</h1>`);
// Safe
const escapedName = escapeHtml(userName);
res.send(`<h1>Hello, ${escapedName}</h1>`);Severity
Critical - Can lead to session hijacking, defacement, or malware distribution.
Remediation
- Escape all user input before rendering
- Use Content Security Policy (CSP) headers
- Use templating engines with auto-escaping
- Validate and sanitize all input