Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2021-42639 XSS (Cross-Site Scripting) dans printerlogic (CVE-2021-42639)
CVE-2021-45416 XSS (Cross-Site Scripting) dans rosariosis (CVE-2021-45416)
CVE-2021-45422 XSS (Cross-Site Scripting) dans reprisesoftware (CVE-2021-45422)
CVE-2021-43677 Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
CVE-2020-20425 XSS (Cross-Site Scripting) dans s-cms (CVE-2020-20425)
CVE-2020-20426 XSS (Cross-Site Scripting) dans s-cms (CVE-2020-20426)
CVE-2021-26787 XSS (Cross-Site Scripting) dans genesys (CVE-2021-26787)
CVE-2021-36450 XSS (Cross-Site Scripting) dans verint (CVE-2021-36450)
CVE-2018-10228 XSS (Cross-Site Scripting) dans limesurvey (CVE-2018-10228)
CVE-2020-19611 XSS (Cross-Site Scripting) dans racktables-project (CVE-2020-19611)
CVE-2021-43687 XSS (Cross-Site Scripting) dans chamilo (CVE-2021-43687)
CVE-2021-24713 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-24713)
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-41372 XSS (Cross-Site Scripting) dans csrf (CVE-2021-41372)
CVE-2021-1879 KEV [KEV] XSS (Cross-Site Scripting) dans Apple ios (CVE-2021-1879)
CVE-2020-3580 KEV [KEV] XSS (Cross-Site Scripting) dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580)
CVE-2019-9978 KEV [KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
CVE-2021-25878 XSS (Cross-Site Scripting) dans youphptube (CVE-2021-25878)
CVE-2021-34764 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34764)
CVE-2021-34763 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34763)
CVE-2021-41182 XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41182)
CVE-2021-41183 XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41183)
CVE-2021-41184 XSS (Cross-Site Scripting) dans jquery-ui (CVE-2021-41184)
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2021-36950 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2020-26801 XSS (Cross-Site Scripting) dans tripplite (CVE-2020-26801)
CVE-2021-29049 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29049)
CVE-2021-27676 XSS (Cross-Site Scripting) dans centreon (CVE-2021-27676)
CVE-2021-27821 XSS (Cross-Site Scripting) dans openwrt (CVE-2021-27821)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →