Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2021-33425 XSS (Cross-Site Scripting) dans openwrt (CVE-2021-33425)
CVE-2021-29051 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29051)
CVE-2021-29048 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29048)
CVE-2021-29044 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29044)
CVE-2021-29045 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29045)
CVE-2021-29046 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29046)
CVE-2021-29039 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29039)
CVE-2021-25679 XSS (Cross-Site Scripting) dans adtran (CVE-2021-25679)
CVE-2021-25680 XSS (Cross-Site Scripting) dans adtran (CVE-2021-25680)
CVE-2021-30109 XSS (Cross-Site Scripting) dans froala (CVE-2021-30109)
CVE-2020-27576 XSS (Cross-Site Scripting) dans maxum (CVE-2020-27576)
CVE-2020-24912 XSS (Cross-Site Scripting) dans qcubed (CVE-2020-24912)
CVE-2021-25299 XSS (Cross-Site Scripting) dans nagios (CVE-2021-25299)
CVE-2020-36012 XSS (Cross-Site Scripting) dans bdtask (CVE-2020-36012)
CVE-2020-36011 XSS (Cross-Site Scripting) dans qdocs (CVE-2020-36011)
CVE-2020-28707 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
CVE-2020-28727 XSS (Cross-Site Scripting) dans seeddms (CVE-2020-28727)
CVE-2017-15682 XSS (Cross-Site Scripting) dans craftercms (CVE-2017-15682)
CVE-2020-27193 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-27193)
CVE-2020-27388 XSS (Cross-Site Scripting) dans yourls (CVE-2020-27388)
CVE-2020-3583 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3583)
CVE-2020-3582 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3582)
CVE-2020-3581 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3581)
CVE-2020-13932 XSS (Cross-Site Scripting) dans org.apache.activemq:apache-artemis (CVE-2020-13932)
CVE-2020-12404 XSS (Cross-Site Scripting) dans mozilla (CVE-2020-12404)
CVE-2020-1105 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1105)
CVE-2020-1104 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1104)
CVE-2020-1101 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1101)
CVE-2020-1100 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1100)
CVE-2020-1099 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1099)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →