Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,210

ID Title
CVE-2017-6810 Cross-Site Scripting (XSS) in mangoswebv4-project (CVE-2017-6810)
CVE-2017-6811 Cross-Site Scripting (XSS) in mangoswebv4-project (CVE-2017-6811)
CVE-2017-6812 Cross-Site Scripting (XSS) in mangoswebv4-project (CVE-2017-6812)
CVE-2017-6799 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-6799)
CVE-2017-6797 Cross-Site Scripting (XSS) in mantisbt (CVE-2017-6797)
CVE-2017-6591 Cross-Site Scripting (XSS) in django (CVE-2017-6591)
CVE-2017-6589 Cross-Site Scripting (XSS) in epiceditor-project (CVE-2017-6589)
CVE-2017-6547 Cross-Site Scripting (XSS) in asus (CVE-2017-6547)
CVE-2017-6555 Cross-Site Scripting (XSS) in cmsmadesimple (CVE-2017-6555)
CVE-2017-6556 Cross-Site Scripting (XSS) in cmsmadesimple (CVE-2017-6556)
CVE-2017-6559 XSS in Agora-Project 3.2.2 exists with an index.php?disconnect=1&msgNotif[]=[XSS] attack.
CVE-2017-6560 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=misc&action=[XSS]&editObjId=[XSS] attack.
CVE-2017-6561 XSS in Agora-Project 3.2.2 exists with an index.php?ctrl=object&action=[XSS] attack.
CVE-2017-6562 Cross-Site Scripting (XSS) in agora-project (CVE-2017-6562)
CVE-2017-6544 Cross-Site Scripting (XSS) in wuhu-project (CVE-2017-6544)
CVE-2016-9006 Cross-Site Scripting (XSS) in ibm (CVE-2016-9006)
CVE-2017-6533 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6533)
CVE-2017-6534 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6534)
CVE-2017-6535 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6535)
CVE-2017-6536 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6536)
CVE-2017-6537 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6537)
CVE-2017-6538 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6538)
CVE-2017-6539 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6539)
CVE-2017-6540 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6540)
CVE-2017-6541 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6541)
CVE-2017-6518 Cross-Site Scripting (XSS) in sanadata (CVE-2017-6518)
CVE-2017-6511 Cross-Site Scripting (XSS) in finecms-project (CVE-2017-6511)
CVE-2016-9723 Cross-Site Scripting (XSS) in c (CVE-2016-9723)
CVE-2017-1133 Cross-Site Scripting (XSS) in c (CVE-2017-1133)
CVE-2016-7138 Cross-Site Scripting (XSS) in plone (CVE-2016-7138)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →