Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2023-31868 XSS (Cross-Site Scripting) dans sage (CVE-2023-31868)
CVE-2020-35730 KEV [KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
CVE-2023-33438 XSS (Cross-Site Scripting) dans wolterskluwer (CVE-2023-33438)
CVE-2023-27237 LavaLite CMS v 9.0.0 was discovered to be vulnerable to a host header injection attack.
CVE-2023-25309 XSS (Cross-Site Scripting) dans fetlife (CVE-2023-25309)
CVE-2023-30057 XSS (Cross-Site Scripting) dans fico (CVE-2023-30057)
CVE-2023-31805 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31805)
CVE-2023-31806 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31806)
CVE-2023-31807 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31807)
CVE-2023-31799 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31799)
CVE-2023-31800 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31800)
CVE-2023-31801 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31801)
CVE-2023-31802 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31802)
CVE-2023-31803 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31803)
CVE-2023-31804 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31804)
CVE-2023-25292 XSS (Cross-Site Scripting) dans group-office (CVE-2023-25292)
CVE-2022-27979 XSS (Cross-Site Scripting) dans tooljet (CVE-2022-27979)
CVE-2023-27666 XSS (Cross-Site Scripting) dans auto-dealer-management-system-project (CVE-2023-27666)
CVE-2023-27775 XSS (Cross-Site Scripting) dans liveaction (CVE-2023-27775)
CVE-2023-24721 XSS (Cross-Site Scripting) dans liveaction (CVE-2023-24721)
CVE-2023-1726 XSS (Cross-Site Scripting) dans prolizyazilim (CVE-2023-1726)
CVE-2023-22985 XSS (Cross-Site Scripting) dans simple-guestbook-management-system-project (CVE-2023-22985)
CVE-2023-1766 XSS (Cross-Site Scripting) dans akbim (CVE-2023-1766)
CVE-2022-27926 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2022-27926)
CVE-2023-1060 XSS (Cross-Site Scripting) dans ykmbilisim (CVE-2023-1060)
CVE-2022-42948 KEV [KEV] XSS (Cross-Site Scripting) dans Fortra cobalt-strike (CVE-2022-42948)
CVE-2022-39197 KEV [KEV] Vulnérabilité dans Fortra cobalt-strike (CVE-2022-39197)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-1051 XSS (Cross-Site Scripting) dans askoc (CVE-2023-1051)
CVE-2023-1154 XSS (Cross-Site Scripting) dans pacsrapor (CVE-2023-1154)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →