Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2024-45932 XSS (Cross-Site Scripting) dans webkul (CVE-2024-45932)
CVE-2024-9440 XSS (Cross-Site Scripting) dans slimselectjs (CVE-2024-9440)
CVE-2024-8608 XSS (Cross-Site Scripting) dans oceanicsoft (CVE-2024-8608)
CVE-2024-4657 XSS (Cross-Site Scripting) dans CVE-2024-4657 (CVE-2024-4657)
CVE-2023-46948 XSS (Cross-Site Scripting) dans CVE-2023-46948 (CVE-2023-46948)
CVE-2024-7835 XSS (Cross-Site Scripting) dans CVE-2024-7835 (CVE-2024-7835)
CVE-2024-38221 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-7785 XSS (Cross-Site Scripting) dans CVE-2024-7785 (CVE-2024-7785)
CVE-2024-6877 XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-6877)
CVE-2024-5959 XSS (Cross-Site Scripting) dans elizsoftware (CVE-2024-5959)
CVE-2024-7873 XSS (Cross-Site Scripting) dans CVE-2024-7873 (CVE-2024-7873)
CVE-2024-34335 XSS (Cross-Site Scripting) dans ordat (CVE-2024-34335)
CVE-2024-2010 XSS (Cross-Site Scripting) dans tebilisim (CVE-2024-2010)
CVE-2024-44573 XSS (Cross-Site Scripting) dans relyum (CVE-2024-44573)
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-7077 XSS (Cross-Site Scripting) dans semtekyazilim (CVE-2024-7077)
CVE-2024-6920 XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
CVE-2024-44777 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
CVE-2024-44779 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
CVE-2024-44778 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
CVE-2024-44793 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
CVE-2024-44794 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
CVE-2024-44795 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
CVE-2024-44797 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
CVE-2024-44796 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
CVE-2024-43113 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
CVE-2024-43112 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
CVE-2024-43111 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43111)
CVE-2024-40101 XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
CVE-2024-37856 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →