Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2023-31868 Cross-Site Scripting (XSS) in sage (CVE-2023-31868)
CVE-2020-35730 KEV [KEV] Cross-Site Scripting (XSS) in roundcube (CVE-2020-35730)
CVE-2023-33438 Cross-Site Scripting (XSS) in wolterskluwer (CVE-2023-33438)
CVE-2023-27237 LavaLite CMS v 9.0.0 was discovered to be vulnerable to a host header injection attack.
CVE-2023-25309 Cross-Site Scripting (XSS) in fetlife (CVE-2023-25309)
CVE-2023-30057 Cross-Site Scripting (XSS) in fico (CVE-2023-30057)
CVE-2023-31805 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31805)
CVE-2023-31806 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31806)
CVE-2023-31807 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31807)
CVE-2023-31799 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31799)
CVE-2023-31800 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31800)
CVE-2023-31801 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31801)
CVE-2023-31802 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31802)
CVE-2023-31803 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31803)
CVE-2023-31804 Cross-Site Scripting (XSS) in chamilo (CVE-2023-31804)
CVE-2023-25292 Cross-Site Scripting (XSS) in group-office (CVE-2023-25292)
CVE-2022-27979 Cross-Site Scripting (XSS) in tooljet (CVE-2022-27979)
CVE-2023-27666 Cross-Site Scripting (XSS) in auto-dealer-management-system-project (CVE-2023-27666)
CVE-2023-27775 Cross-Site Scripting (XSS) in liveaction (CVE-2023-27775)
CVE-2023-24721 Cross-Site Scripting (XSS) in liveaction (CVE-2023-24721)
CVE-2023-1726 Cross-Site Scripting (XSS) in prolizyazilim (CVE-2023-1726)
CVE-2023-22985 Cross-Site Scripting (XSS) in simple-guestbook-management-system-project (CVE-2023-22985)
CVE-2023-1766 Cross-Site Scripting (XSS) in akbim (CVE-2023-1766)
CVE-2022-27926 KEV [KEV] Cross-Site Scripting (XSS) in Synacor zimbra-collaboration-suite-zcs (CVE-2022-27926)
CVE-2023-1060 Cross-Site Scripting (XSS) in ykmbilisim (CVE-2023-1060)
CVE-2022-42948 KEV [KEV] Cross-Site Scripting (XSS) in Fortra cobalt-strike (CVE-2022-42948)
CVE-2022-39197 KEV [KEV] Vulnerability in Fortra cobalt-strike (CVE-2022-39197)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-1051 Cross-Site Scripting (XSS) in askoc (CVE-2023-1051)
CVE-2023-1154 Cross-Site Scripting (XSS) in pacsrapor (CVE-2023-1154)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →