Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,212

ID Title
CVE-2014-9760 Cross-Site Scripting (XSS) in gosa-project (CVE-2014-9760)
CVE-2017-3902 Cross-Site Scripting (XSS) in mcafee (CVE-2017-3902)
CVE-2017-5960 Cross-Site Scripting (XSS) in phalconeye-project (CVE-2017-5960)
CVE-2017-5961 Cross-Site Scripting (XSS) in ionizecms (CVE-2017-5961)
CVE-2017-5962 Cross-Site Scripting (XSS) in c (CVE-2017-5962)
CVE-2017-5963 Cross-Site Scripting (XSS) in caddy-project (CVE-2017-5963)
CVE-2017-5964 Cross-Site Scripting (XSS) in openenergymonitor (CVE-2017-5964)
CVE-2016-10215 Cross-Site Scripting (XSS) in fastspot (CVE-2016-10215)
CVE-2016-10216 Cross-Site Scripting (XSS) in sivann (CVE-2016-10216)
CVE-2017-5942 Cross-Site Scripting (XSS) in wordpress (CVE-2017-5942)
CVE-2017-5945 Cross-Site Scripting (XSS) in poodll (CVE-2017-5945)
CVE-2016-4988 Cross-Site Scripting (XSS) in jenkins (CVE-2016-4988)
CVE-2015-8831 Cross-Site Scripting (XSS) in dotclear (CVE-2015-8831)
CVE-2015-8936 Cross-Site Scripting (XSS) in squidguard (CVE-2015-8936)
CVE-2016-3101 Cross-Site Scripting (XSS) in jenkins (CVE-2016-3101)
CVE-2016-0305 Cross-Site Scripting (XSS) in ibm (CVE-2016-0305)
CVE-2016-0310 Cross-Site Scripting (XSS) in ibm (CVE-2016-0310)
CVE-2016-5902 Cross-Site Scripting (XSS) in ibm (CVE-2016-5902)
CVE-2016-6032 Cross-Site Scripting (XSS) in ibm (CVE-2016-6032)
CVE-2017-1127 Cross-Site Scripting (XSS) in ibm (CVE-2017-1127)
CVE-2017-1128 Cross-Site Scripting (XSS) in ibm (CVE-2017-1128)
CVE-2016-6096 Cross-Site Scripting (XSS) in ibm (CVE-2016-6096)
CVE-2017-5367 Cross-Site Scripting (XSS) in zoneminder (CVE-2017-5367)
CVE-2017-5875 Cross-Site Scripting (XSS) in dotcms (CVE-2017-5875)
CVE-2017-5876 Cross-Site Scripting (XSS) in dotcms (CVE-2017-5876)
CVE-2017-5877 Cross-Site Scripting (XSS) in dotcms (CVE-2017-5877)
CVE-2017-5882 Cross-Site Scripting (XSS) in sanadata (CVE-2017-5882)
CVE-2016-7147 Cross-Site Scripting (XSS) in plone (CVE-2016-7147)
CVE-2016-0919 Cross-Site Scripting (XSS) in rsa (CVE-2016-0919)
CVE-2016-9872 Cross-Site Scripting (XSS) in emc (CVE-2016-9872)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →