Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2017-16636 XSS (Cross-Site Scripting) dans bludit (CVE-2017-16636)
CVE-2015-7878 XSS (Cross-Site Scripting) dans drupal (CVE-2015-7878)
CVE-2017-7425 XSS (Cross-Site Scripting) dans netiq (CVE-2017-7425)
CVE-2017-15039 XSS (Cross-Site Scripting) dans zurmo (CVE-2017-15039)
CVE-2017-16564 XSS (Cross-Site Scripting) dans c (CVE-2017-16564)
CVE-2017-14359 XSS (Cross-Site Scripting) dans hp (CVE-2017-14359)
CVE-2017-1000132 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000132)
CVE-2017-1000137 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000137)
CVE-2017-1000138 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000138)
CVE-2017-1000140 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000140)
CVE-2017-1000144 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000144)
CVE-2017-1000146 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000146)
CVE-2017-1000149 XSS (Cross-Site Scripting) dans mahara (CVE-2017-1000149)
CVE-2017-12294 XSS (Cross-Site Scripting) dans cisco (CVE-2017-12294)
CVE-2016-3048 XSS (Cross-Site Scripting) dans ibm (CVE-2016-3048)
CVE-2017-1147 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1147)
CVE-2017-1290 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1290)
CVE-2017-1552 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1552)
CVE-2017-1553 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1553)
CVE-2017-1554 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1554)
CVE-2017-1001001 XSS (Cross-Site Scripting) dans pluxml (CVE-2017-1001001)
CVE-2017-14752 XSS (Cross-Site Scripting) dans mahara (CVE-2017-14752)
CVE-2017-15273 XSS (Cross-Site Scripting) dans mahara (CVE-2017-15273)
CVE-2017-14357 XSS (Cross-Site Scripting) dans express (CVE-2017-14357)
CVE-2017-3933 XSS (Cross-Site Scripting) dans mcafee (CVE-2017-3933)
CVE-2016-10699 XSS (Cross-Site Scripting) dans dlink (CVE-2016-10699)
CVE-2017-14373 XSS (Cross-Site Scripting) dans emc (CVE-2017-14373)
CVE-2012-5636 XSS (Cross-Site Scripting) dans apache (CVE-2012-5636)
CVE-2017-16230 XSS (Cross-Site Scripting) dans typecho (CVE-2017-16230)
CVE-2017-15888 XSS (Cross-Site Scripting) dans synology (CVE-2017-15888)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →