Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2023-38188 Azure Apache Hadoop Spoofing Vulnerability
CVE-2023-36877 Azure Apache Oozie Spoofing Vulnerability
CVE-2023-36869 Azure DevOps Server Spoofing Vulnerability
CVE-2023-36881 Azure Apache Ambari Spoofing Vulnerability
CVE-2023-35394 Azure HDInsight Jupyter Notebook Spoofing Vulnerability
CVE-2023-35393 Azure Apache Hive Spoofing Vulnerability
CVE-2023-3652 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3652)
CVE-2023-3653 XSS (Cross-Site Scripting) dans digital-ant (CVE-2023-3653)
CVE-2023-37684 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37684)
CVE-2023-37685 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37685)
CVE-2023-37686 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37686)
CVE-2023-37688 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37688)
CVE-2023-37689 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37689)
CVE-2023-37690 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37690)
CVE-2023-37683 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37683)
CVE-2023-36158 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36158)
CVE-2023-36159 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36159)
CVE-2023-36081 XSS (Cross-Site Scripting) dans gatesair (CVE-2023-36081)
CVE-2023-37580 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580)
CVE-2023-3384 XSS (Cross-Site Scripting) dans redhat (CVE-2023-3384)
CVE-2023-37728 XSS (Cross-Site Scripting) dans icewarp (CVE-2023-37728)
CVE-2023-37733 XSS (Cross-Site Scripting) dans tduckcloud (CVE-2023-37733)
CVE-2023-2960 XSS (Cross-Site Scripting) dans olivaekspertiz (CVE-2023-2960)
CVE-2023-3319 XSS (Cross-Site Scripting) dans idisplay (CVE-2023-3319)
CVE-2023-2853 XSS (Cross-Site Scripting) dans softmedyazilim (CVE-2023-2853)
CVE-2023-36222 XSS (Cross-Site Scripting) dans bbs-go (CVE-2023-36222)
CVE-2023-36223 XSS (Cross-Site Scripting) dans bbs-go (CVE-2023-36223)
CVE-2023-37307 XSS (Cross-Site Scripting) dans misp-project (CVE-2023-37307)
CVE-2023-34840 XSS (Cross-Site Scripting) dans angular (CVE-2023-34840)
CVE-2023-36146 XSS (Cross-Site Scripting) dans multilaser (CVE-2023-36146)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →