Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,218

ID Title
CVE-2016-6121 Cross-Site Scripting (XSS) in ibm (CVE-2016-6121)
CVE-2014-5144 Cross-Site Scripting (XSS) in telescopeapp (CVE-2014-5144)
CVE-2014-6393 Cross-Site Scripting (XSS) in express (CVE-2014-6393)
CVE-2014-9701 Cross-Site Scripting (XSS) in mantisbt (CVE-2014-9701)
CVE-2017-8642 Cross-Site Scripting (XSS) in microsoft (CVE-2017-8642)
CVE-2017-8654 Cross-Site Scripting (XSS) in microsoft (CVE-2017-8654)
CVE-2017-12677 Cross-Site Scripting (XSS) in angular (CVE-2017-12677)
CVE-2016-3113 Cross-Site Scripting (XSS) in redhat (CVE-2016-3113)
CVE-2017-12655 Cross-Site Scripting (XSS) in nexusphp-project (CVE-2017-12655)
CVE-2009-5145 Cross-Site Scripting (XSS) in zope2 (CVE-2009-5145)
CVE-2016-10404 Cross-Site Scripting (XSS) in liferay (CVE-2016-10404)
CVE-2017-12645 XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
CVE-2017-12646 XSS exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.
CVE-2017-12647 XSS exists in Liferay Portal before 7.0 CE GA4 via a Knowledge Base article title.
CVE-2017-12648 XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.
CVE-2017-12649 Cross-Site Scripting (XSS) in liferay (CVE-2017-12649)
CVE-2017-6761 Cross-Site Scripting (XSS) in cisco (CVE-2017-6761)
CVE-2017-6762 Cross-Site Scripting (XSS) in cisco (CVE-2017-6762)
CVE-2017-6764 Cross-Site Scripting (XSS) in cisco (CVE-2017-6764)
CVE-2017-6765 Cross-Site Scripting (XSS) in cisco (CVE-2017-6765)
CVE-2017-6769 Cross-Site Scripting (XSS) in cisco (CVE-2017-6769)
CVE-2017-12583 DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
CVE-2017-12572 Cross-Site Scripting (XSS) in splunk (CVE-2017-12572)
CVE-2017-1331 Cross-Site Scripting (XSS) in ibm (CVE-2017-1331)
CVE-2017-12413 AXIS 2100 devices 2.43 have XSS via the URI, possibly related to admin/admin.shtml.
CVE-2017-1199 Cross-Site Scripting (XSS) in ibm (CVE-2017-1199)
CVE-2017-1327 Cross-Site Scripting (XSS) in ibm (CVE-2017-1327)
CVE-2017-11320 Cross-Site Scripting (XSS) in technicolor (CVE-2017-11320)
CVE-2017-9459 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2017-9459)
CVE-2017-9467 Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2017-9467)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →