Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,218

ID Title
CVE-2017-1000035 Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack
CVE-2017-1000038 Cross-Site Scripting (XSS) in wordpress (CVE-2017-1000038)
CVE-2017-1000042 Cross-Site Scripting (XSS) in mapbox-project (CVE-2017-1000042)
CVE-2017-1000043 Cross-Site Scripting (XSS) in mapbox (CVE-2017-1000043)
CVE-2017-1000051 Cross-Site Scripting (XSS) in xwiki (CVE-2017-1000051)
CVE-2017-1000054 Cross-Site Scripting (XSS) in rocketchat (CVE-2017-1000054)
CVE-2017-1000058 Cross-Site Scripting (XSS) in chevereto (CVE-2017-1000058)
CVE-2017-1000059 Cross-Site Scripting (XSS) in livehelperchat (CVE-2017-1000059)
CVE-2017-1000063 Cross-Site Scripting (XSS) in kitto-project (CVE-2017-1000063)
CVE-2017-1000005 Cross-Site Scripting (XSS) in phpminiadmin-project (CVE-2017-1000005)
CVE-2017-1000006 Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
CVE-2017-1000011 Cross-Site Scripting (XSS) in mywebsql (CVE-2017-1000011)
CVE-2017-1000012 Cross-Site Scripting (XSS) in mysqldumper (CVE-2017-1000012)
CVE-2017-1000015 Cross-Site Scripting (XSS) in phpmyadmin (CVE-2017-1000015)
CVE-2017-1000023 Cross-Site Scripting (XSS) in logicaldoc (CVE-2017-1000023)
CVE-2017-1000032 Cross-Site Scripting (XSS) in cacti (CVE-2017-1000032)
CVE-2016-6019 Cross-Site Scripting (XSS) in ibm (CVE-2016-6019)
CVE-2016-8952 Cross-Site Scripting (XSS) in ibm (CVE-2016-8952)
CVE-2017-11198 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-11198)
CVE-2017-11201 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-11201)
CVE-2017-11202 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-11202)
CVE-2017-11194 Cross-Site Scripting (XSS) in pulsesecure (CVE-2017-11194)
CVE-2017-11195 Cross-Site Scripting (XSS) in pulsesecure (CVE-2017-11195)
CVE-2016-6114 Cross-Site Scripting (XSS) in ibm (CVE-2016-6114)
CVE-2016-8946 Cross-Site Scripting (XSS) in ibm (CVE-2016-8946)
CVE-2016-8948 Cross-Site Scripting (XSS) in ibm (CVE-2016-8948)
CVE-2016-8950 Cross-Site Scripting (XSS) in ibm (CVE-2016-8950)
CVE-2017-1321 Cross-Site Scripting (XSS) in ibm (CVE-2017-1321)
CVE-2017-7678 Cross-Site Scripting (XSS) in apache (CVE-2017-7678)
CVE-2017-11179 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-11179)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →