Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2020-1104 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1104)
CVE-2020-1101 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1101)
CVE-2020-1055 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1055)
CVE-2020-1063 Cross-Site Scripting (XSS) in microsoft (CVE-2020-1063)
CVE-2020-10246 Cross-Site Scripting (XSS) in misp-project (CVE-2020-10246)
CVE-2020-10247 Cross-Site Scripting (XSS) in misp-project (CVE-2020-10247)
CVE-2020-9281 Cross-Site Scripting (XSS) in ckeditor (CVE-2020-9281)
CVE-2019-10219 Cross-Site Scripting (XSS) in redhat (CVE-2019-10219)
CVE-2019-12695 Cross-Site Scripting (XSS) in cisco (CVE-2019-12695)
CVE-2019-1973 Cross-Site Scripting (XSS) in cisco (CVE-2019-1973)
CVE-2019-14750 Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-14750)
CVE-2019-14286 Cross-Site Scripting (XSS) in misp-project (CVE-2019-14286)
CVE-2017-14850 Cross-Site Scripting (XSS) in orpak (CVE-2017-14850)
CVE-2019-1701 Cross-Site Scripting (XSS) in cisco (CVE-2019-1701)
CVE-2019-11537 Cross-Site Scripting (XSS) in enhancesoft (CVE-2019-11537)
CVE-2019-10254 Cross-Site Scripting (XSS) in misp-project (CVE-2019-10254)
CVE-2018-1155 Cross-Site Scripting (XSS) in tenable (CVE-2018-1155)
CVE-2018-11562 Cross-Site Scripting (XSS) in misp-project (CVE-2018-11562)
CVE-2018-7192 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7192)
CVE-2018-7193 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7193)
CVE-2018-7196 Cross-Site Scripting (XSS) in enhancesoft (CVE-2018-7196)
CVE-2017-18006 Cross-Site Scripting (XSS) in extensis (CVE-2017-18006)
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2016-10704 Cross-Site Scripting (XSS) in magento (CVE-2016-10704)
CVE-2017-17089 Cross-Site Scripting (XSS) in webmin (CVE-2017-17089)
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 Cross-Site Scripting (XSS) in stivasoft (CVE-2017-12812)
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →