>>111
間違えやすいので自分も間違ってるかもしれないが

XSS は同一オリジン制約をうまいこと回避して任意のスクリプトを実行させることが出来る脆弱性
CSRFは、その上でサイトの認証をうまいこと回避して任意の命令をサイトに実行させられる脆弱性

普通はXSSが実行できたとしても認証情報は守られているので、サイトに偽の命令を送っても実行されない