Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2017-16842 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16842)
CVE-2017-16836 XSS (Cross-Site Scripting) dans commscope (CVE-2017-16836)
CVE-2017-5532 XSS (Cross-Site Scripting) dans tibco (CVE-2017-5532)
CVE-2017-16833 XSS (Cross-Site Scripting) dans gemirro-project (CVE-2017-16833)
CVE-2017-12738 XSS (Cross-Site Scripting) dans siemens (CVE-2017-12738)
CVE-2017-8808 XSS (Cross-Site Scripting) dans mediawiki (CVE-2017-8808)
CVE-2017-16821 XSS (Cross-Site Scripting) dans b3log (CVE-2017-16821)
CVE-2017-9394 XSS (Cross-Site Scripting) dans ca (CVE-2017-9394)
CVE-2017-16815 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16815)
CVE-2017-9085 XSS (Cross-Site Scripting) dans kodak (CVE-2017-9085)
CVE-2017-16810 XSS (Cross-Site Scripting) dans octopus (CVE-2017-16810)
CVE-2017-16807 XSS (Cross-Site Scripting) dans getkirby (CVE-2017-16807)
CVE-2017-16802 XSS (Cross-Site Scripting) dans misp-project (CVE-2017-16802)
CVE-2017-7739 XSS (Cross-Site Scripting) dans fortinet (CVE-2017-7739)
CVE-2017-16792 XSS (Cross-Site Scripting) dans geminabox-project (CVE-2017-16792)
CVE-2017-16801 XSS (Cross-Site Scripting) dans octopus (CVE-2017-16801)
CVE-2017-13819 XSS (Cross-Site Scripting) dans apple (CVE-2017-13819)
CVE-2017-16798 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16798)
CVE-2017-16799 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-16799)
CVE-2017-16781 The installer in MyBB before 1.8.13 has XSS.
CVE-2017-16782 XSS (Cross-Site Scripting) dans home-assistant (CVE-2017-16782)
CVE-2017-16784 In CMS Made Simple 2.2.2, there is Reflected XSS via the cntnt01detailtemplate parameter.
CVE-2017-16785 Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
CVE-2017-16765 XSS exists on D-Link DWR-933 1.00(WW)B17 devices via cgi-bin/gui.cgi.
CVE-2017-16760 Inedo BuildMaster before 5.8.2 has XSS.
CVE-2017-16567 XSS (Cross-Site Scripting) dans logitech (CVE-2017-16567)
CVE-2017-16568 XSS (Cross-Site Scripting) dans logitech (CVE-2017-16568)
CVE-2017-16758 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-16758)
CVE-2017-16665 XSS (Cross-Site Scripting) dans remobjects (CVE-2017-16665)
CVE-2017-16635 XSS (Cross-Site Scripting) dans tinywebgallery (CVE-2017-16635)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →