Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,217

ID Titre
CVE-2017-1217 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1217)
CVE-2017-1256 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1256)
CVE-2017-7276 There is reflected XSS in TOPdesk before 5.7.6 and 6.x and 7.x before 7.03.019.
CVE-2017-7316 An issue was discovered on Humax Digital HG100R 2.0.6 devices. There is XSS on the 404 page.
CVE-2017-9313 XSS (Cross-Site Scripting) dans webmin (CVE-2017-9313)
CVE-2017-6605 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6605)
CVE-2017-6699 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6699)
CVE-2017-6700 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6700)
CVE-2017-6701 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6701)
CVE-2017-6702 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6702)
CVE-2017-6715 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6715)
CVE-2017-6716 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6716)
CVE-2017-6717 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6717)
CVE-2017-6724 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6724)
CVE-2017-6725 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6725)
CVE-2016-6127 XSS (Cross-Site Scripting) dans bestpractical (CVE-2016-6127)
CVE-2016-6201 XSS (Cross-Site Scripting) dans ektron (CVE-2016-6201)
CVE-2017-10798 In ObjectPlanet Opinio before 7.6.4, there is XSS.
CVE-2017-10795 XSS (Cross-Site Scripting) dans intelliants (CVE-2017-10795)
CVE-2015-9102 XSS (Cross-Site Scripting) dans synology (CVE-2015-9102)
CVE-2015-9103 XSS (Cross-Site Scripting) dans synology (CVE-2015-9103)
CVE-2015-9104 XSS (Cross-Site Scripting) dans synology (CVE-2015-9104)
CVE-2015-9105 XSS (Cross-Site Scripting) dans synology (CVE-2015-9105)
CVE-2017-10673 admin/profile.php in GetSimple CMS 3.x has XSS in a name field.
CVE-2017-10667 In index.php in Zen Cart 1.6.0, the products_id parameter can cause XSS.
CVE-2017-1106 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1106)
CVE-2017-5241 XSS (Cross-Site Scripting) dans biscom (CVE-2017-5241)
CVE-2017-1234 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1234)
CVE-2017-9145 XSS (Cross-Site Scripting) dans tiki (CVE-2017-9145)
CVE-2017-7416 ntopng before 3.0 allows XSS because GET and POST parameters are improperly validated.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →