Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2017-17780 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17780)
CVE-2017-17719 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17719)
CVE-2017-17744 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17744)
CVE-2017-17753 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-17753)
CVE-2013-6465 XSS (Cross-Site Scripting) dans redhat (CVE-2013-6465)
CVE-2017-12630 XSS (Cross-Site Scripting) dans apache (CVE-2017-12630)
CVE-2017-17737 XSS (Cross-Site Scripting) dans brightsign (CVE-2017-17737)
CVE-2017-16950 XSS (Cross-Site Scripting) dans urbackup (CVE-2017-16950)
CVE-2017-17714 XSS (Cross-Site Scripting) dans boxug (CVE-2017-17714)
CVE-2017-14134 XSS (Cross-Site Scripting) dans maplesoft (CVE-2017-14134)
CVE-2017-14093 XSS (Cross-Site Scripting) dans trendmicro (CVE-2017-14093)
CVE-2017-17698 XSS (Cross-Site Scripting) dans zohocorp (CVE-2017-17698)
CVE-2017-15890 XSS (Cross-Site Scripting) dans synology (CVE-2017-15890)
CVE-2017-17694 XSS (Cross-Site Scripting) dans techno-portfolio-management-panel-project (CVE-2017-17694)
CVE-2017-1421 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1421)
CVE-2017-1546 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1546)
CVE-2017-17569 Scubez Posty Readymade Classifieds has XSS via the admin/user_activate_submit.php ID parameter.
CVE-2017-16681 XSS (Cross-Site Scripting) dans sap (CVE-2017-16681)
CVE-2017-16685 XSS (Cross-Site Scripting) dans sap (CVE-2017-16685)
CVE-2017-1536 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1536)
CVE-2017-1549 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1549)
CVE-2017-1632 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1632)
CVE-2017-1683 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1683)
CVE-2015-6502 XSS (Cross-Site Scripting) dans puppet (CVE-2015-6502)
CVE-2017-11507 XSS (Cross-Site Scripting) dans check-mk-project (CVE-2017-11507)
CVE-2017-16723 XSS (Cross-Site Scripting) dans phoenixcontact (CVE-2017-16723)
CVE-2017-16789 XSS (Cross-Site Scripting) dans integrationmatters (CVE-2017-16789)
CVE-2017-3109 XSS (Cross-Site Scripting) dans adobe (CVE-2017-3109)
CVE-2017-11287 XSS (Cross-Site Scripting) dans adobe (CVE-2017-11287)
CVE-2017-11288 XSS (Cross-Site Scripting) dans adobe (CVE-2017-11288)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →