Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2021-42639 Cross-Site Scripting (XSS) in printerlogic (CVE-2021-42639)
CVE-2021-45416 Cross-Site Scripting (XSS) in rosariosis (CVE-2021-45416)
CVE-2021-45422 Cross-Site Scripting (XSS) in reprisesoftware (CVE-2021-45422)
CVE-2021-43677 Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
CVE-2020-20425 Cross-Site Scripting (XSS) in s-cms (CVE-2020-20425)
CVE-2020-20426 Cross-Site Scripting (XSS) in s-cms (CVE-2020-20426)
CVE-2021-26787 Cross-Site Scripting (XSS) in genesys (CVE-2021-26787)
CVE-2021-36450 Cross-Site Scripting (XSS) in verint (CVE-2021-36450)
CVE-2018-10228 Cross-Site Scripting (XSS) in limesurvey (CVE-2018-10228)
CVE-2020-19611 Cross-Site Scripting (XSS) in racktables-project (CVE-2020-19611)
CVE-2021-43687 Cross-Site Scripting (XSS) in chamilo (CVE-2021-43687)
CVE-2021-24713 Cross-Site Scripting (XSS) in wordpress (CVE-2021-24713)
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-41372 Cross-Site Scripting (XSS) in csrf (CVE-2021-41372)
CVE-2021-1879 KEV [KEV] Cross-Site Scripting (XSS) in Apple ios (CVE-2021-1879)
CVE-2020-3580 KEV [KEV] Cross-Site Scripting (XSS) in Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580)
CVE-2019-9978 KEV [KEV] Cross-Site Scripting (XSS) in Wordpress social-warfare-plugin (CVE-2019-9978)
CVE-2021-25878 Cross-Site Scripting (XSS) in youphptube (CVE-2021-25878)
CVE-2021-34764 Cross-Site Scripting (XSS) in cisco (CVE-2021-34764)
CVE-2021-34763 Cross-Site Scripting (XSS) in cisco (CVE-2021-34763)
CVE-2021-41182 Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41182)
CVE-2021-41183 Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41183)
CVE-2021-41184 Cross-Site Scripting (XSS) in jquery-ui (CVE-2021-41184)
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2021-36950 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2020-26801 Cross-Site Scripting (XSS) in tripplite (CVE-2020-26801)
CVE-2021-29049 Cross-Site Scripting (XSS) in liferay (CVE-2021-29049)
CVE-2021-27676 Cross-Site Scripting (XSS) in centreon (CVE-2021-27676)
CVE-2021-27821 Cross-Site Scripting (XSS) in openwrt (CVE-2021-27821)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →