Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2024-50659 XSS (Cross-Site Scripting) dans ipublishmedia (CVE-2024-50659)
CVE-2024-51111 XSS (Cross-Site Scripting) dans pnetlab (CVE-2024-51111)
CVE-2024-51112 XSS (Cross-Site Scripting) dans pnetlab (CVE-2024-51112)
CVE-2024-48197 XSS (Cross-Site Scripting) dans CVE-2024-48197 (CVE-2024-48197)
CVE-2024-37776 XSS (Cross-Site Scripting) dans sunbirddcim (CVE-2024-37776)
CVE-2024-53481 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53481)
CVE-2024-11321 XSS (Cross-Site Scripting) dans CVE-2024-11321 (CVE-2024-11321)
CVE-2024-53365 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2024-53365)
CVE-2024-7130 XSS (Cross-Site Scripting) dans CVE-2024-7130 (CVE-2024-7130)
CVE-2024-7016 XSS (Cross-Site Scripting) dans smarttek (CVE-2024-7016)
CVE-2024-44309 KEV [KEV] XSS (Cross-Site Scripting) dans Apple multiple-products (CVE-2024-44309)
CVE-2024-11406 XSS (Cross-Site Scripting) dans djangocms-attributes-field (CVE-2024-11406)
CVE-2024-50803 XSS (Cross-Site Scripting) dans redaxo (CVE-2024-50803)
CVE-2024-11319 XSS (Cross-Site Scripting) dans django-cms (CVE-2024-11319)
CVE-2024-7787 XSS (Cross-Site Scripting) dans CVE-2024-7787 (CVE-2024-7787)
CVE-2024-9477 XSS (Cross-Site Scripting) dans airties (CVE-2024-9477)
CVE-2014-2120 KEV [KEV] XSS (Cross-Site Scripting) dans Cisco adaptive-security-appliance-asa (CVE-2014-2120)
CVE-2024-9147 Vulnérabilité dans bna (CVE-2024-9147)
CVE-2024-37383 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-37383)
CVE-2024-20341 Vulnérabilité dans cisco (CVE-2024-20341)
CVE-2024-10234 XSS (Cross-Site Scripting) dans redhat (CVE-2024-10234)
CVE-2024-40088 XSS (Cross-Site Scripting) dans path-traversal (CVE-2024-40088)
CVE-2024-46606 XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46606)
CVE-2024-46605 XSS (Cross-Site Scripting) dans piwigo (CVE-2024-46605)
CVE-2024-43612 Power BI Report Server Spoofing Vulnerability
CVE-2024-43481 Power BI Report Server Spoofing Vulnerability
CVE-2024-43573 KEV [KEV] XSS (Cross-Site Scripting) dans Microsoft windows (CVE-2024-43573)
CVE-2024-42831 XSS (Cross-Site Scripting) dans CVE-2024-42831 (CVE-2024-42831)
CVE-2024-45932 XSS (Cross-Site Scripting) dans webkul (CVE-2024-45932)
CVE-2024-28710 XSS (Cross-Site Scripting) dans limesurvey (CVE-2024-28710)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →