Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2018-6882 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2018-6882)
CVE-2022-26594 XSS (Cross-Site Scripting) dans liferay (CVE-2022-26594)
CVE-2019-3929 KEV [KEV] XSS (Cross-Site Scripting) dans Crestron multiple-products (CVE-2019-3929)
CVE-2021-43432 XSS (Cross-Site Scripting) dans exrick (CVE-2021-43432)
CVE-2021-42868 XSS (Cross-Site Scripting) dans chikitsa (CVE-2021-42868)
CVE-2022-26644 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2022-26644)
CVE-2022-26244 XSS (Cross-Site Scripting) dans hospitals-patient-records-management-system-project (CVE-2022-26244)
CVE-2022-26263 XSS (Cross-Site Scripting) dans yonyou (CVE-2022-26263)
CVE-2021-40906 XSS (Cross-Site Scripting) dans checkmk (CVE-2021-40906)
CVE-2022-26197 XSS (Cross-Site Scripting) dans joget (CVE-2022-26197)
CVE-2022-25574 XSS (Cross-Site Scripting) dans douco (CVE-2022-25574)
CVE-2013-5223 KEV [KEV] XSS (Cross-Site Scripting) dans D-link dsl-2760u (CVE-2013-5223)
CVE-2022-23350 XSS (Cross-Site Scripting) dans bigantsoft (CVE-2022-23350)
CVE-2022-27244 XSS (Cross-Site Scripting) dans misp-project (CVE-2022-27244)
CVE-2022-27246 XSS (Cross-Site Scripting) dans misp-project (CVE-2022-27246)
CVE-2020-18324 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18324)
CVE-2020-18325 XSS (Cross-Site Scripting) dans intelliants (CVE-2020-18325)
CVE-2022-24573 XSS (Cross-Site Scripting) dans element-it (CVE-2022-24573)
CVE-2021-38265 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38265)
CVE-2021-38267 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38267)
CVE-2021-38269 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38269)
CVE-2021-38263 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38263)
CVE-2021-38264 XSS (Cross-Site Scripting) dans liferay (CVE-2021-38264)
CVE-2022-25020 XSS (Cross-Site Scripting) dans pluxml (CVE-2022-25020)
CVE-2022-25022 XSS (Cross-Site Scripting) dans htmly (CVE-2022-25022)
CVE-2021-37504 XSS (Cross-Site Scripting) dans hayageek (CVE-2021-37504)
CVE-2022-24682 KEV [KEV] Vulnérabilité dans Synacor zimbra-collaborate-suite-zcs (CVE-2022-24682)
CVE-2021-46355 XSS (Cross-Site Scripting) dans factorfx (CVE-2021-46355)
CVE-2021-41445 XSS (Cross-Site Scripting) dans dlink (CVE-2021-41445)
CVE-2022-23321 XSS (Cross-Site Scripting) dans xerox (CVE-2022-23321)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →