Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,214

ID Titre
CVE-2017-1276 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1276)
CVE-2017-1278 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1278)
CVE-2017-7665 XSS (Cross-Site Scripting) dans apache (CVE-2017-7665)
CVE-2017-9546 XSS (Cross-Site Scripting) dans dos (CVE-2017-9546)
CVE-2017-9547 XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9547)
CVE-2017-9548 XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9548)
CVE-2017-5003 XSS (Cross-Site Scripting) dans emc (CVE-2017-5003)
CVE-2017-5004 XSS (Cross-Site Scripting) dans emc (CVE-2017-5004)
CVE-2017-2187 XSS (Cross-Site Scripting) dans 3cx (CVE-2017-2187)
CVE-2016-4906 XSS (Cross-Site Scripting) dans cybozu (CVE-2016-4906)
CVE-2016-7808 XSS (Cross-Site Scripting) dans corega (CVE-2016-7808)
CVE-2016-7810 XSS (Cross-Site Scripting) dans corega (CVE-2016-7810)
CVE-2016-7813 XSS (Cross-Site Scripting) dans emon-cms (CVE-2016-7813)
CVE-2016-7817 XSS (Cross-Site Scripting) dans simple-keitai-chat-project (CVE-2016-7817)
CVE-2016-7823 XSS (Cross-Site Scripting) dans buffalotech (CVE-2016-7823)
CVE-2016-7469 XSS (Cross-Site Scripting) dans f5 (CVE-2016-7469)
CVE-2017-9523 The Sophos Web Appliance before 4.3.2 has XSS in the FTP redirect page, aka NSWA-1342.
CVE-2015-1588 XSS (Cross-Site Scripting) dans open-xchange (CVE-2015-1588)
CVE-2017-1140 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1140)
CVE-2017-9516 XSS (Cross-Site Scripting) dans craftcms (CVE-2017-9516)
CVE-2014-9310 XSS (Cross-Site Scripting) dans wordpress (CVE-2014-9310)
CVE-2015-6540 Cross-site scripting (XSS) vulnerability in Intellect Design Arena Intellect Core banking software.
CVE-2015-6959 Cross-site scripting (XSS) vulnerability in Vindula 1.9.
CVE-2017-1178 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1178)
CVE-2017-1305 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1305)
CVE-2016-9834 XSS (Cross-Site Scripting) dans sophos (CVE-2016-9834)
CVE-2017-8920 XSS (Cross-Site Scripting) dans cgiirc (CVE-2017-8920)
CVE-2017-9451 XSS (Cross-Site Scripting) dans flatcore (CVE-2017-9451)
CVE-2017-9452 XSS (Cross-Site Scripting) dans piwigo (CVE-2017-9452)
CVE-2017-9448 XSS (Cross-Site Scripting) dans bigtreecms (CVE-2017-9448)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →