Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,217

ID Title
CVE-2017-1217 Cross-Site Scripting (XSS) in ibm (CVE-2017-1217)
CVE-2017-1256 Cross-Site Scripting (XSS) in ibm (CVE-2017-1256)
CVE-2017-7276 There is reflected XSS in TOPdesk before 5.7.6 and 6.x and 7.x before 7.03.019.
CVE-2017-7316 An issue was discovered on Humax Digital HG100R 2.0.6 devices. There is XSS on the 404 page.
CVE-2017-9313 Cross-Site Scripting (XSS) in webmin (CVE-2017-9313)
CVE-2017-6605 Cross-Site Scripting (XSS) in cisco (CVE-2017-6605)
CVE-2017-6699 Cross-Site Scripting (XSS) in cisco (CVE-2017-6699)
CVE-2017-6700 Cross-Site Scripting (XSS) in cisco (CVE-2017-6700)
CVE-2017-6701 Cross-Site Scripting (XSS) in cisco (CVE-2017-6701)
CVE-2017-6702 Cross-Site Scripting (XSS) in cisco (CVE-2017-6702)
CVE-2017-6715 Cross-Site Scripting (XSS) in cisco (CVE-2017-6715)
CVE-2017-6716 Cross-Site Scripting (XSS) in cisco (CVE-2017-6716)
CVE-2017-6717 Cross-Site Scripting (XSS) in cisco (CVE-2017-6717)
CVE-2017-6724 Cross-Site Scripting (XSS) in cisco (CVE-2017-6724)
CVE-2017-6725 Cross-Site Scripting (XSS) in cisco (CVE-2017-6725)
CVE-2016-6127 Cross-Site Scripting (XSS) in bestpractical (CVE-2016-6127)
CVE-2016-6201 Cross-Site Scripting (XSS) in ektron (CVE-2016-6201)
CVE-2017-10798 In ObjectPlanet Opinio before 7.6.4, there is XSS.
CVE-2017-10795 Cross-Site Scripting (XSS) in intelliants (CVE-2017-10795)
CVE-2015-9102 Cross-Site Scripting (XSS) in synology (CVE-2015-9102)
CVE-2015-9103 Cross-Site Scripting (XSS) in synology (CVE-2015-9103)
CVE-2015-9104 Cross-Site Scripting (XSS) in synology (CVE-2015-9104)
CVE-2015-9105 Cross-Site Scripting (XSS) in synology (CVE-2015-9105)
CVE-2017-10673 admin/profile.php in GetSimple CMS 3.x has XSS in a name field.
CVE-2017-10667 In index.php in Zen Cart 1.6.0, the products_id parameter can cause XSS.
CVE-2017-1106 Cross-Site Scripting (XSS) in ibm (CVE-2017-1106)
CVE-2017-5241 Cross-Site Scripting (XSS) in biscom (CVE-2017-5241)
CVE-2017-1234 Cross-Site Scripting (XSS) in ibm (CVE-2017-1234)
CVE-2017-9145 Cross-Site Scripting (XSS) in tiki (CVE-2017-9145)
CVE-2017-7416 ntopng before 3.0 allows XSS because GET and POST parameters are improperly validated.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →