Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,214

ID Titre
CVE-2017-3948 XSS (Cross-Site Scripting) dans mcafee (CVE-2017-3948)
CVE-2017-9356 XSS (Cross-Site Scripting) dans csharp (CVE-2017-9356)
CVE-2016-9747 XSS (Cross-Site Scripting) dans ibm (CVE-2016-9747)
CVE-2017-6053 XSS (Cross-Site Scripting) dans trihedral (CVE-2017-6053)
CVE-2017-9781 XSS (Cross-Site Scripting) dans check-mk-project (CVE-2017-9781)
CVE-2017-9668 XSS (Cross-Site Scripting) dans cmsmadesimple (CVE-2017-9668)
CVE-2015-9056 Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack.
CVE-2016-1000220 XSS (Cross-Site Scripting) dans elastic (CVE-2016-1000220)
CVE-2016-10366 XSS (Cross-Site Scripting) dans elastic (CVE-2016-10366)
CVE-2017-9419 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9419)
CVE-2017-9613 XSS (Cross-Site Scripting) dans sap (CVE-2017-9613)
CVE-2017-9674 XSS (Cross-Site Scripting) dans simplece (CVE-2017-9674)
CVE-2017-8550 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8550)
CVE-2017-8551 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8551)
CVE-2017-8514 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8514)
CVE-2017-9621 XSS (Cross-Site Scripting) dans epesi (CVE-2017-9621)
CVE-2017-9622 XSS (Cross-Site Scripting) dans epesi (CVE-2017-9622)
CVE-2017-9623 XSS (Cross-Site Scripting) dans epesi (CVE-2017-9623)
CVE-2017-9624 XSS (Cross-Site Scripting) dans epesi (CVE-2017-9624)
CVE-2016-8751 XSS (Cross-Site Scripting) dans apache (CVE-2016-8751)
CVE-2016-9973 XSS (Cross-Site Scripting) dans ibm (CVE-2016-9973)
CVE-2017-1100 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1100)
CVE-2017-1101 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1101)
CVE-2017-1102 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1102)
CVE-2017-1104 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1104)
CVE-2017-6675 XSS (Cross-Site Scripting) dans cisco (CVE-2017-6675)
CVE-2017-4965 XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4965)
CVE-2017-4967 XSS (Cross-Site Scripting) dans broadcom (CVE-2017-4967)
CVE-2017-6661 XSS (Cross-Site Scripting) dans c (CVE-2017-6661)
CVE-2017-1247 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1247)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →