Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,217

ID Titre
CVE-2016-5394 XSS (Cross-Site Scripting) dans apache (CVE-2016-5394)
CVE-2016-7509 XSS (Cross-Site Scripting) dans glpi-project (CVE-2016-7509)
CVE-2017-9764 XSS (Cross-Site Scripting) dans metinfo (CVE-2017-9764)
CVE-2017-10801 phpSocial (formerly phpDolphin) before 3.0.1 has XSS in the PATH_INFO to the search/tag/ URI.
CVE-2017-11439 In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
CVE-2017-11441 XSS (Cross-Site Scripting) dans cpanel (CVE-2017-11441)
CVE-2017-5247 XSS (Cross-Site Scripting) dans biscom (CVE-2017-5247)
CVE-2017-10962 REDCap before 7.5.1 has XSS via the query string.
CVE-2017-8896 XSS (Cross-Site Scripting) dans owncloud (CVE-2017-8896)
CVE-2017-9338 XSS (Cross-Site Scripting) dans owncloud (CVE-2017-9338)
CVE-2017-9609 XSS (Cross-Site Scripting) dans blackcat-cms (CVE-2017-9609)
CVE-2017-9813 XSS (Cross-Site Scripting) dans kaspersky (CVE-2017-9813)
CVE-2017-9934 XSS (Cross-Site Scripting) dans csrf (CVE-2017-9934)
CVE-2017-11127 XSS (Cross-Site Scripting) dans boltcms (CVE-2017-11127)
CVE-2017-11128 XSS (Cross-Site Scripting) dans boltcms (CVE-2017-11128)
CVE-2017-8000 XSS (Cross-Site Scripting) dans emc (CVE-2017-8000)
CVE-2017-8005 XSS (Cross-Site Scripting) dans emc (CVE-2017-8005)
CVE-2017-7663 Both global and Room chat are vulnerable to XSS attack in Apache OpenMeetings 3.2.0.
CVE-2017-7666 XSS (Cross-Site Scripting) dans apache (CVE-2017-7666)
CVE-2017-3102 XSS (Cross-Site Scripting) dans adobe (CVE-2017-3102)
CVE-2017-3103 XSS (Cross-Site Scripting) dans adobe (CVE-2017-3103)
CVE-2017-2337 XSS (Cross-Site Scripting) dans juniper (CVE-2017-2337)
CVE-2017-2338 XSS (Cross-Site Scripting) dans juniper (CVE-2017-2338)
CVE-2017-2339 XSS (Cross-Site Scripting) dans juniper (CVE-2017-2339)
CVE-2017-2335 XSS (Cross-Site Scripting) dans juniper (CVE-2017-2335)
CVE-2017-2336 XSS (Cross-Site Scripting) dans juniper (CVE-2017-2336)
CVE-2017-1000065 XSS (Cross-Site Scripting) dans openmediavault (CVE-2017-1000065)
CVE-2017-1000078 Linux foundation ONOS 1.9 is vulnerable to XSS in the device. registration
CVE-2017-1000033 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-1000033)
CVE-2017-1000035 Tiny Tiny RSS before 829d478f is vulnerable to XSS window.opener attack

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →