Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2023-41425 Cross-Site Scripting (XSS) in wondercms (CVE-2023-41425)
CVE-2023-5631 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2023-5631)
CVE-2023-5758 Cross-Site Scripting (XSS) in mozilla (CVE-2023-5758)
CVE-2023-45992 Cross-Site Scripting (XSS) in csrf (CVE-2023-45992)
CVE-2023-45815 Cross-Site Scripting (XSS) in archivebox (CVE-2023-45815)
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-30148 Cross-Site Scripting (XSS) in store-opart (CVE-2023-30148)
CVE-2023-41446 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41446)
CVE-2023-41447 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41447)
CVE-2023-41448 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41448)
CVE-2023-41451 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41451)
CVE-2023-41453 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41453)
CVE-2023-41445 Cross-Site Scripting (XSS) in phpkobo (CVE-2023-41445)
CVE-2023-43232 Cross-Site Scripting (XSS) in dedebiz (CVE-2023-43232)
CVE-2023-42426 Cross-Site Scripting (XSS) in froala (CVE-2023-42426)
CVE-2023-38888 Cross-Site Scripting (XSS) in dolibarr (CVE-2023-38888)
CVE-2023-40932 Cross-Site Scripting (XSS) in nagios (CVE-2023-40932)
CVE-2023-42399 Cross-Site Scripting (XSS) in csharp (CVE-2023-42399)
CVE-2023-4663 Cross-Site Scripting (XSS) in adobe (CVE-2023-4663)
CVE-2023-40983 Cross-Site Scripting (XSS) in webmin (CVE-2023-40983)
CVE-2023-40982 Cross-Site Scripting (XSS) in webmin (CVE-2023-40982)
CVE-2023-40984 Cross-Site Scripting (XSS) in webmin (CVE-2023-40984)
CVE-2023-40985 Cross-Site Scripting (XSS) in webmin (CVE-2023-40985)
CVE-2023-40986 Cross-Site Scripting (XSS) in webmin (CVE-2023-40986)
CVE-2023-4676 Cross-Site Scripting (XSS) in yordam (CVE-2023-4676)
CVE-2023-41013 Cross-Site Scripting (XSS) in icewarp (CVE-2023-41013)
CVE-2023-37798 Cross-Site Scripting (XSS) in vanderbilt (CVE-2023-37798)
CVE-2023-41098 Cross-Site Scripting (XSS) in misp-project (CVE-2023-41098)
CVE-2023-40224 MISP 2.4.174 allows XSS in app/View/Events/index.ctp.
CVE-2023-26961 Cross-Site Scripting (XSS) in alteryx (CVE-2023-26961)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →