Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2020-1104 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1104)
CVE-2020-1101 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1101)
CVE-2020-1055 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1055)
CVE-2020-1063 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1063)
CVE-2020-10246 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10246)
CVE-2020-10247 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10247)
CVE-2020-9281 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
CVE-2019-10219 XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
CVE-2019-12695 XSS (Cross-Site Scripting) dans cisco (CVE-2019-12695)
CVE-2019-1973 XSS (Cross-Site Scripting) dans cisco (CVE-2019-1973)
CVE-2019-14750 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)
CVE-2019-14286 XSS (Cross-Site Scripting) dans misp-project (CVE-2019-14286)
CVE-2017-14850 XSS (Cross-Site Scripting) dans orpak (CVE-2017-14850)
CVE-2019-1701 XSS (Cross-Site Scripting) dans cisco (CVE-2019-1701)
CVE-2019-11537 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-11537)
CVE-2019-10254 XSS (Cross-Site Scripting) dans misp-project (CVE-2019-10254)
CVE-2018-1155 XSS (Cross-Site Scripting) dans tenable (CVE-2018-1155)
CVE-2018-11562 XSS (Cross-Site Scripting) dans misp-project (CVE-2018-11562)
CVE-2018-7192 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7192)
CVE-2018-7193 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7193)
CVE-2018-7196 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2018-7196)
CVE-2017-18006 XSS (Cross-Site Scripting) dans extensis (CVE-2017-18006)
CVE-2017-18004 Zurmo 3.2.3 allows XSS via the latitude or longitude parameter to maps/default/mapAndPoint.
CVE-2016-10704 XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
CVE-2017-17089 XSS (Cross-Site Scripting) dans webmin (CVE-2017-17089)
CVE-2017-12810 PHPJabbers PHP Newsletter Script 4.2 has stored XSS in lists in the admin panel.
CVE-2017-12811 PHPJabbers Star Rating Script 4.0 has stored XSS via a rating item.
CVE-2017-12812 XSS (Cross-Site Scripting) dans stivasoft (CVE-2017-12812)
CVE-2017-12813 PHPJabbers File Sharing Script 1.0 has stored XSS in the comments section.
CVE-2017-17981 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/slider_edit.php edit_id parameter.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →