Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2023-38188 Azure Apache Hadoop Spoofing Vulnerability
CVE-2023-36877 Azure Apache Oozie Spoofing Vulnerability
CVE-2023-36869 Azure DevOps Server Spoofing Vulnerability
CVE-2023-36881 Azure Apache Ambari Spoofing Vulnerability
CVE-2023-35394 Azure HDInsight Jupyter Notebook Spoofing Vulnerability
CVE-2023-35393 Azure Apache Hive Spoofing Vulnerability
CVE-2023-3652 Cross-Site Scripting (XSS) in digital-ant (CVE-2023-3652)
CVE-2023-3653 Cross-Site Scripting (XSS) in digital-ant (CVE-2023-3653)
CVE-2023-37684 Cross-Site Scripting (XSS) in phpgurukul (CVE-2023-37684)
CVE-2023-37685 Cross-Site Scripting (XSS) in phpgurukul (CVE-2023-37685)
CVE-2023-37686 Cross-Site Scripting (XSS) in phpgurukul (CVE-2023-37686)
CVE-2023-37688 Cross-Site Scripting (XSS) in sqli (CVE-2023-37688)
CVE-2023-37689 Cross-Site Scripting (XSS) in sqli (CVE-2023-37689)
CVE-2023-37690 Cross-Site Scripting (XSS) in sqli (CVE-2023-37690)
CVE-2023-37683 Cross-Site Scripting (XSS) in phpgurukul (CVE-2023-37683)
CVE-2023-36158 Cross-Site Scripting (XSS) in oretnom23 (CVE-2023-36158)
CVE-2023-36159 Cross-Site Scripting (XSS) in oretnom23 (CVE-2023-36159)
CVE-2023-36081 Cross-Site Scripting (XSS) in gatesair (CVE-2023-36081)
CVE-2023-37580 KEV [KEV] Cross-Site Scripting (XSS) in Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580)
CVE-2023-3384 Cross-Site Scripting (XSS) in redhat (CVE-2023-3384)
CVE-2023-37728 Cross-Site Scripting (XSS) in icewarp (CVE-2023-37728)
CVE-2023-37733 Cross-Site Scripting (XSS) in tduckcloud (CVE-2023-37733)
CVE-2023-2960 Cross-Site Scripting (XSS) in olivaekspertiz (CVE-2023-2960)
CVE-2023-3319 Cross-Site Scripting (XSS) in idisplay (CVE-2023-3319)
CVE-2023-2853 Cross-Site Scripting (XSS) in softmedyazilim (CVE-2023-2853)
CVE-2023-36222 Cross-Site Scripting (XSS) in bbs-go (CVE-2023-36222)
CVE-2023-36223 Cross-Site Scripting (XSS) in bbs-go (CVE-2023-36223)
CVE-2023-37307 Cross-Site Scripting (XSS) in misp-project (CVE-2023-37307)
CVE-2023-34840 Cross-Site Scripting (XSS) in angular (CVE-2023-34840)
CVE-2023-36146 Cross-Site Scripting (XSS) in multilaser (CVE-2023-36146)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →