Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2017-16908 XSS (Cross-Site Scripting) dans c (CVE-2017-16908)
CVE-2017-16904 XSS (Cross-Site Scripting) dans lvyecms-project (CVE-2017-16904)
CVE-2017-16881 XSS (Cross-Site Scripting) dans symphony-project (CVE-2017-16881)
CVE-2017-1000227 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-1000227)
CVE-2017-16880 The dump function in Util/TemplateHelper.php in filp whoops before 2.1.13 has XSS.
CVE-2017-13700 XSS (Cross-Site Scripting) dans moxa (CVE-2017-13700)
CVE-2017-16819 XSS (Cross-Site Scripting) dans icontime (CVE-2017-16819)
CVE-2017-10886 XSS (Cross-Site Scripting) dans cs-cart (CVE-2017-10886)
CVE-2017-4929 XSS (Cross-Site Scripting) dans vmware (CVE-2017-4929)
CVE-2017-1000160 XSS (Cross-Site Scripting) dans expressionengine (CVE-2017-1000160)
CVE-2017-1000164 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2017-1000164)
CVE-2017-1000223 XSS (Cross-Site Scripting) dans modx (CVE-2017-1000223)
CVE-2017-1000225 XSS (Cross-Site Scripting) dans relevanssi (CVE-2017-1000225)
CVE-2017-1000188 XSS (Cross-Site Scripting) dans ejs (CVE-2017-1000188)
CVE-2017-1000239 XSS (Cross-Site Scripting) dans invoiceplane (CVE-2017-1000239)
CVE-2017-1000240 XSS (Cross-Site Scripting) dans open-emr (CVE-2017-1000240)
CVE-2017-1000193 XSS (Cross-Site Scripting) dans octobercms (CVE-2017-1000193)
CVE-2017-1000213 XSS (Cross-Site Scripting) dans wbce (CVE-2017-1000213)
CVE-2017-16843 XSS (Cross-Site Scripting) dans vonage (CVE-2017-16843)
CVE-2017-16866 XSS (Cross-Site Scripting) dans finecms (CVE-2017-16866)
CVE-2017-4930 XSS (Cross-Site Scripting) dans vmware (CVE-2017-4930)
CVE-2017-12290 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12290)
CVE-2017-12291 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12291)
CVE-2017-12292 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12292)
CVE-2017-12304 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12304)
CVE-2017-12320 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12320)
CVE-2017-12321 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12321)
CVE-2017-12322 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12322)
CVE-2017-12323 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12323)
CVE-2017-16841 LanSweeper 6.0.100.75 has XSS via the description parameter to /Calendar/CalendarActions.aspx.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →