Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2017-7554 Cross-Site Scripting (XSS) in redhat (CVE-2017-7554)
CVE-2017-10701 Cross-Site Scripting (XSS) in sap (CVE-2017-10701)
CVE-2017-11479 Cross-Site Scripting (XSS) in elastic (CVE-2017-11479)
CVE-2017-1591 Cross-Site Scripting (XSS) in ibm (CVE-2017-1591)
CVE-2017-14622 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14622)
CVE-2015-5613 Cross-Site Scripting (XSS) in octobercms (CVE-2015-5613)
CVE-2015-7349 Cross-Site Scripting (XSS) in vasco (CVE-2015-7349)
CVE-2017-14761 In GeniXCMS 1.1.4, /inc/lib/backend/menus.control.php has XSS via the id parameter.
CVE-2017-14762 In GeniXCMS 1.1.4, /inc/lib/Control/Backend/menus.control.php has XSS via the id parameter.
CVE-2017-14765 In GeniXCMS 1.1.4, gxadmin/index.php has XSS via the Menu ID field in a page=menus request.
CVE-2017-14753 Cross-Site Scripting (XSS) in eyesofnetwork (CVE-2017-14753)
CVE-2017-14751 The Intense WP "WP Jobs" plugin 1.5 for WordPress has XSS, related to the Job Qualification field.
CVE-2017-1425 Cross-Site Scripting (XSS) in ibm (CVE-2017-1425)
CVE-2017-1530 Cross-Site Scripting (XSS) in ibm (CVE-2017-1530)
CVE-2017-1531 Cross-Site Scripting (XSS) in ibm (CVE-2017-1531)
CVE-2015-7391 Cross-Site Scripting (XSS) in testlink (CVE-2015-7391)
CVE-2017-14744 UEditor 1.4.3.3 has XSS via the SRC attribute of an IFRAME element.
CVE-2017-14735 Cross-Site Scripting (XSS) in antisamy-project (CVE-2017-14735)
CVE-2015-5169 Cross-site scripting (XSS) vulnerability in Apache Struts before 2.3.20.
CVE-2015-5181 The JBoss console in A-MQ allows remote attackers to execute arbitrary JavaScript.
CVE-2015-8375 Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
CVE-2015-5282 Cross-site scripting (XSS) vulnerability in Foreman 1.7.0 and after.
CVE-2015-6748 Cross-site scripting (XSS) vulnerability in jsoup before 1.8.3.
CVE-2015-7316 Cross-Site Scripting (XSS) in plone (CVE-2015-7316)
CVE-2017-1424 Cross-Site Scripting (XSS) in ibm (CVE-2017-1424)
CVE-2017-9551 Cross-Site Scripting (XSS) in mahara (CVE-2017-9551)
CVE-2017-14506 Cross-Site Scripting (XSS) in geminabox-project (CVE-2017-14506)
CVE-2017-14718 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14718)
CVE-2017-14720 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14720)
CVE-2017-14721 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14721)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →