Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2017-17909 PHP Scripts Mall Responsive Realestate Script has XSS via the admin/general.php gplus parameter.
CVE-2017-17911 Cross-Site Scripting (XSS) in archon (CVE-2017-17911)
CVE-2017-17925 Cross-Site Scripting (XSS) in ordermanagementscript (CVE-2017-17925)
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17893 Cross-Site Scripting (XSS) in readymade-video-sharing-script-project (CVE-2017-17893)
CVE-2017-17896 Readymade Job Site Script has XSS via the keyword parameter to the /job URI.
CVE-2017-17859 Cross-Site Scripting (XSS) in samsung (CVE-2017-17859)
CVE-2017-17868 Cross-Site Scripting (XSS) in liferay (CVE-2017-17868)
CVE-2017-17869 The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
CVE-2017-17832 Cross-Site Scripting (XSS) in serverscheck (CVE-2017-17832)
CVE-2017-1365 Cross-Site Scripting (XSS) in ibm (CVE-2017-1365)
CVE-2017-15312 Cross-Site Scripting (XSS) in huawei (CVE-2017-15312)
CVE-2017-14363 Cross-Site Scripting (XSS) in microfocus (CVE-2017-14363)
CVE-2017-17828 Cross-Site Scripting (XSS) in doditsolutions (CVE-2017-17828)
CVE-2017-17825 Cross-Site Scripting (XSS) in piwigo (CVE-2017-17825)
CVE-2017-17826 Cross-Site Scripting (XSS) in piwigo (CVE-2017-17826)
CVE-2011-4955 Cross-Site Scripting (XSS) in wordpress (CVE-2011-4955)
CVE-2017-5256 Cross-Site Scripting (XSS) in cambiumnetworks (CVE-2017-5256)
CVE-2017-5257 Cross-Site Scripting (XSS) in cambiumnetworks (CVE-2017-5257)
CVE-2017-5258 Cross-Site Scripting (XSS) in cambiumnetworks (CVE-2017-5258)
CVE-2017-17745 Cross-Site Scripting (XSS) in tp-link (CVE-2017-17745)
CVE-2017-1600 Cross-Site Scripting (XSS) in ibm (CVE-2017-1600)
CVE-2017-1751 Cross-Site Scripting (XSS) in ibm (CVE-2017-1751)
CVE-2017-12072 Cross-Site Scripting (XSS) in synology (CVE-2017-12072)
CVE-2017-1494 Cross-Site Scripting (XSS) in ibm (CVE-2017-1494)
CVE-2017-17752 Cross-Site Scripting (XSS) in codecrafters (CVE-2017-17752)
CVE-2017-4940 Cross-Site Scripting (XSS) in vmware (CVE-2017-4940)
CVE-2017-17792 Cross-Site Scripting (XSS) in blogotext-project (CVE-2017-17792)
CVE-2017-17775 Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
CVE-2017-17778 Cross-Site Scripting (XSS) in paid-to-read-script-project (CVE-2017-17778)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →