CWE-85βDoubled Character XSS Manipulations
PUBLISHEDweakness record
released 2006-07-19 Β· last modified 2025-12-11
Metadata
Weakness Name
Doubled Character XSS Manipulations
Description
The web application does not filter user-controlled input for executable script disguised using doubling of the involved characters.