Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2017-17909 PHP Scripts Mall Responsive Realestate Script has XSS via the admin/general.php gplus parameter.
CVE-2017-17911 XSS (Cross-Site Scripting) dans archon (CVE-2017-17911)
CVE-2017-17925 XSS (Cross-Site Scripting) dans ordermanagementscript (CVE-2017-17925)
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17893 XSS (Cross-Site Scripting) dans readymade-video-sharing-script-project (CVE-2017-17893)
CVE-2017-17896 Readymade Job Site Script has XSS via the keyword parameter to the /job URI.
CVE-2017-17859 XSS (Cross-Site Scripting) dans samsung (CVE-2017-17859)
CVE-2017-17868 XSS (Cross-Site Scripting) dans liferay (CVE-2017-17868)
CVE-2017-17869 The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
CVE-2017-17832 XSS (Cross-Site Scripting) dans serverscheck (CVE-2017-17832)
CVE-2017-1365 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1365)
CVE-2017-15312 XSS (Cross-Site Scripting) dans huawei (CVE-2017-15312)
CVE-2017-14363 XSS (Cross-Site Scripting) dans microfocus (CVE-2017-14363)
CVE-2017-17828 XSS (Cross-Site Scripting) dans doditsolutions (CVE-2017-17828)
CVE-2017-17825 XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17825)
CVE-2017-17826 XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17826)
CVE-2011-4955 XSS (Cross-Site Scripting) dans wordpress (CVE-2011-4955)
CVE-2017-5256 XSS (Cross-Site Scripting) dans cambiumnetworks (CVE-2017-5256)
CVE-2017-5257 XSS (Cross-Site Scripting) dans cambiumnetworks (CVE-2017-5257)
CVE-2017-5258 XSS (Cross-Site Scripting) dans cambiumnetworks (CVE-2017-5258)
CVE-2017-17745 XSS (Cross-Site Scripting) dans tp-link (CVE-2017-17745)
CVE-2017-1600 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1600)
CVE-2017-1751 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1751)
CVE-2017-12072 XSS (Cross-Site Scripting) dans synology (CVE-2017-12072)
CVE-2017-1494 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1494)
CVE-2017-17752 XSS (Cross-Site Scripting) dans codecrafters (CVE-2017-17752)
CVE-2017-4940 XSS (Cross-Site Scripting) dans vmware (CVE-2017-4940)
CVE-2017-17792 XSS (Cross-Site Scripting) dans blogotext-project (CVE-2017-17792)
CVE-2017-17775 Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
CVE-2017-17778 XSS (Cross-Site Scripting) dans paid-to-read-script-project (CVE-2017-17778)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →