Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,217

ID Title
CVE-2016-5394 Cross-Site Scripting (XSS) in apache (CVE-2016-5394)
CVE-2016-7509 Cross-Site Scripting (XSS) in glpi-project (CVE-2016-7509)
CVE-2017-9764 Cross-Site Scripting (XSS) in metinfo (CVE-2017-9764)
CVE-2017-10801 phpSocial (formerly phpDolphin) before 3.0.1 has XSS in the PATH_INFO to the search/tag/ URI.
CVE-2017-11439 In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
CVE-2017-11441 Cross-Site Scripting (XSS) in cpanel (CVE-2017-11441)
CVE-2017-5247 Cross-Site Scripting (XSS) in biscom (CVE-2017-5247)
CVE-2017-10962 REDCap before 7.5.1 has XSS via the query string.
CVE-2017-8896 Cross-Site Scripting (XSS) in owncloud (CVE-2017-8896)
CVE-2017-9338 Cross-Site Scripting (XSS) in owncloud (CVE-2017-9338)
CVE-2017-9609 Cross-Site Scripting (XSS) in blackcat-cms (CVE-2017-9609)
CVE-2017-9813 Cross-Site Scripting (XSS) in kaspersky (CVE-2017-9813)
CVE-2017-9934 Cross-Site Scripting (XSS) in csrf (CVE-2017-9934)
CVE-2017-11127 Cross-Site Scripting (XSS) in boltcms (CVE-2017-11127)
CVE-2017-11128 Cross-Site Scripting (XSS) in boltcms (CVE-2017-11128)
CVE-2017-8000 Cross-Site Scripting (XSS) in emc (CVE-2017-8000)
CVE-2017-8005 Cross-Site Scripting (XSS) in emc (CVE-2017-8005)
CVE-2017-7663 Both global and Room chat are vulnerable to XSS attack in Apache OpenMeetings 3.2.0.
CVE-2017-7666 Cross-Site Scripting (XSS) in apache (CVE-2017-7666)
CVE-2017-3102 Cross-Site Scripting (XSS) in adobe (CVE-2017-3102)
CVE-2017-3103 Cross-Site Scripting (XSS) in adobe (CVE-2017-3103)
CVE-2017-2337 Cross-Site Scripting (XSS) in juniper (CVE-2017-2337)
CVE-2017-2338 Cross-Site Scripting (XSS) in juniper (CVE-2017-2338)
CVE-2017-2339 Cross-Site Scripting (XSS) in juniper (CVE-2017-2339)
CVE-2017-2335 Cross-Site Scripting (XSS) in juniper (CVE-2017-2335)
CVE-2017-2336 Cross-Site Scripting (XSS) in juniper (CVE-2017-2336)
CVE-2017-1000065 Cross-Site Scripting (XSS) in openmediavault (CVE-2017-1000065)
CVE-2017-1000078 Linux foundation ONOS 1.9 is vulnerable to XSS in the device. registration
CVE-2017-1000033 Cross-Site Scripting (XSS) in wordpress (CVE-2017-1000033)
CVE-2017-1000035 Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →