Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2016-6121 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6121)
CVE-2014-5144 XSS (Cross-Site Scripting) dans telescopeapp (CVE-2014-5144)
CVE-2014-6393 XSS (Cross-Site Scripting) dans express (CVE-2014-6393)
CVE-2014-9701 XSS (Cross-Site Scripting) dans mantisbt (CVE-2014-9701)
CVE-2017-8642 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8642)
CVE-2017-8654 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8654)
CVE-2017-12677 XSS (Cross-Site Scripting) dans angular (CVE-2017-12677)
CVE-2016-3113 XSS (Cross-Site Scripting) dans redhat (CVE-2016-3113)
CVE-2017-12655 XSS (Cross-Site Scripting) dans nexusphp-project (CVE-2017-12655)
CVE-2009-5145 XSS (Cross-Site Scripting) dans zope2 (CVE-2009-5145)
CVE-2016-10404 XSS (Cross-Site Scripting) dans liferay (CVE-2016-10404)
CVE-2017-12645 XSS exists in Liferay Portal before 7.0 CE GA4 via an invalid portletId.
CVE-2017-12646 XSS exists in Liferay Portal before 7.0 CE GA4 via a login name, password, or e-mail address.
CVE-2017-12647 XSS exists in Liferay Portal before 7.0 CE GA4 via a Knowledge Base article title.
CVE-2017-12648 XSS exists in Liferay Portal before 7.0 CE GA4 via a bookmark URL.
CVE-2017-12649 XSS (Cross-Site Scripting) dans liferay (CVE-2017-12649)
CVE-2017-6761 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6761)
CVE-2017-6762 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6762)
CVE-2017-6764 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6764)
CVE-2017-6765 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6765)
CVE-2017-6769 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6769)
CVE-2017-12583 DokuWiki through 2017-02-19b has XSS in the at parameter (aka the DATE_AT variable) to doku.php.
CVE-2017-12572 XSS (Cross-Site Scripting) dans splunk (CVE-2017-12572)
CVE-2017-1331 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1331)
CVE-2017-12413 AXIS 2100 devices 2.43 have XSS via the URI, possibly related to admin/admin.shtml.
CVE-2017-1199 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1199)
CVE-2017-1327 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1327)
CVE-2017-11320 XSS (Cross-Site Scripting) dans technicolor (CVE-2017-11320)
CVE-2017-9459 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-9459)
CVE-2017-9467 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-9467)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →