Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2022-31897 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2022-31897)
CVE-2022-33009 XSS (Cross-Site Scripting) dans lightcms-project (CVE-2022-33009)
CVE-2020-21161 Cross Site Scripting (XSS) vulnerability in Ruckus Wireless ZoneDirector 9.8.3.0.
CVE-2020-27509 XSS (Cross-Site Scripting) dans galaxkey (CVE-2020-27509)
CVE-2022-25585 XSS (Cross-Site Scripting) dans unioncms-project (CVE-2022-25585)
CVE-2021-45026 XSS (Cross-Site Scripting) dans rocketsoftware (CVE-2021-45026)
CVE-2021-41663 XSS (Cross-Site Scripting) dans 1234n (CVE-2021-41663)
CVE-2012-0767 KEV [KEV] XSS (Cross-Site Scripting) dans Adobe flash-player (CVE-2012-0767)
CVE-2022-24238 XSS (Cross-Site Scripting) dans aceware (CVE-2022-24238)
CVE-2021-36698 Pandora FMS through 755 allows XSS via a new Event Filter with a crafted name.
CVE-2020-27406 XSS (Cross-Site Scripting) dans dynpg (CVE-2020-27406)
CVE-2021-25876 XSS (Cross-Site Scripting) dans youphptube (CVE-2021-25876)
CVE-2021-25875 XSS (Cross-Site Scripting) dans youphptube (CVE-2021-25875)
CVE-2021-35503 XSS (Cross-Site Scripting) dans afian (CVE-2021-35503)
CVE-2021-35506 XSS (Cross-Site Scripting) dans afian (CVE-2021-35506)
CVE-2020-21228 XSS (Cross-Site Scripting) dans jizhicms (CVE-2020-21228)
CVE-2020-20345 XSS (Cross-Site Scripting) dans wtcms-project (CVE-2020-20345)
CVE-2021-31655 XSS (Cross-Site Scripting) dans trendnet (CVE-2021-31655)
CVE-2021-37743 XSS (Cross-Site Scripting) dans misp-project (CVE-2021-37743)
CVE-2021-37742 XSS (Cross-Site Scripting) dans misp-project (CVE-2021-37742)
CVE-2021-37534 app/View/GalaxyClusters/add.ctp in MISP 2.4.146 allows Stored XSS when forking a galaxy cluster.
CVE-2021-27332 XSS (Cross-Site Scripting) dans casap-automated-enrollment-system-project (CVE-2021-27332)
CVE-2021-30119 Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
CVE-2020-20584 XSS (Cross-Site Scripting) dans baigo (CVE-2020-20584)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2021-36212 XSS (Cross-Site Scripting) dans misp-project (CVE-2021-36212)
CVE-2021-35451 XSS (Cross-Site Scripting) dans teradici (CVE-2021-35451)
CVE-2021-31721 XSS (Cross-Site Scripting) dans chevereto (CVE-2021-31721)
CVE-2020-19511 XSS (Cross-Site Scripting) dans typesettercms (CVE-2020-19511)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →