Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,218

ID Title
CVE-2017-9072 Cross-Site Scripting (XSS) in calendarxp (CVE-2017-9072)
CVE-2017-9068 Cross-Site Scripting (XSS) in modx (CVE-2017-9068)
CVE-2017-9070 Cross-Site Scripting (XSS) in modx (CVE-2017-9070)
CVE-2017-9071 Cross-Site Scripting (XSS) in modx (CVE-2017-9071)
CVE-2017-9061 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9061)
CVE-2017-9062 In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
CVE-2017-9063 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9063)
CVE-2017-4011 Cross-Site Scripting (XSS) in mcafee (CVE-2017-4011)
CVE-2015-3998 Cross-Site Scripting (XSS) in wordpress (CVE-2015-3998)
CVE-2017-7953 INFOR EAM V11.0 Build 201410 has XSS via comment fields.
CVE-2016-4855 Cross-Site Scripting (XSS) in adodb-project (CVE-2016-4855)
CVE-2016-4856 Cross-Site Scripting (XSS) in splunk (CVE-2016-4856)
CVE-2016-4858 Cross-Site Scripting (XSS) in splunk (CVE-2016-4858)
CVE-2016-4877 Cross-Site Scripting (XSS) in basercms (CVE-2016-4877)
CVE-2016-4880 Cross-Site Scripting (XSS) in basercms (CVE-2016-4880)
CVE-2016-4883 Cross-Site Scripting (XSS) in basercms (CVE-2016-4883)
CVE-2017-2122 Cross-Site Scripting (XSS) in tenable (CVE-2017-2122)
CVE-2017-2164 Cross-Site Scripting (XSS) in n-i-agroinformatics (CVE-2017-2164)
CVE-2017-0255 Cross-Site Scripting (XSS) in microsoft (CVE-2017-0255)
CVE-2017-8897 Cross-Site Scripting (XSS) in invisioncommunity (CVE-2017-8897)
CVE-2017-8898 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2017-8898)
CVE-2017-8899 Cross-Site Scripting (XSS) in invisioncommunity (CVE-2017-8899)
CVE-2017-8892 Cross-Site Scripting (XSS) in opentext (CVE-2017-8892)
CVE-2017-3894 Cross-Site Scripting (XSS) in blackberry (CVE-2017-3894)
CVE-2016-3032 Cross-Site Scripting (XSS) in ibm (CVE-2016-3032)
CVE-2016-5888 Cross-Site Scripting (XSS) in ibm (CVE-2016-5888)
CVE-2016-6035 Cross-Site Scripting (XSS) in ibm (CVE-2016-6035)
CVE-2016-6037 Cross-Site Scripting (XSS) in ibm (CVE-2016-6037)
CVE-2017-7887 Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
CVE-2017-8876 Cross-Site Scripting (XSS) in getsymphony (CVE-2017-8876)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →