XSS basé sur DOM (type 0) ne nécessite pas l'envoi de code malveillant au serveur et peut donc également utiliser des pages HTML statiques comme vecteur d'attaque. Un exemple d'une chaîne d'attaque fictive ici serait la suivante:Protection ModSecurity contre les attaques XSS Type 0 et Impact
http://www.xssed.edu/home.html#<script>alert("XSS")</script>
Je connais que ModSecurity offre une protection contre les attaques XSS dans les fichiers PDF qui sont considérés comme le type 0 attaques, mais ma question est de savoir si ModSecurity ne en général prévenir contre ce type de XSS et aussi à votre avis quels sont les impacts d'une telle vulnérabilité.