COMMON ATTACK PATTERN ENUMERATION AND CLASSIFICATIONLive MITRE record
CAPEC-198
XSS Targeting Error Pages
Abstraction
Detailed
Typical severity
Medium
Likelihood of attack
Medium
Understand the attack
What is this attack pattern?
Extended description
Execution flow
How does the attack proceed, step by step?
Explore
Survey the application for user-controllable inputs as URL parameters
Techniques used
Experiment
Cause application to return error page
Techniques used
Craft malicious XSS URL
Techniques used
Exploit
Get victim to click URL
Techniques used
Requirements
What does the attack require?
Prerequisites
Skills required
Not stated in the MITRE record.
Resources required
Defence
How is it prevented and mitigated?
1
2
3