Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,214

ID Titre
CVE-2017-9061 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9061)
CVE-2017-9062 In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
CVE-2017-9063 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-9063)
CVE-2017-4011 XSS (Cross-Site Scripting) dans mcafee (CVE-2017-4011)
CVE-2015-3998 XSS (Cross-Site Scripting) dans wordpress (CVE-2015-3998)
CVE-2017-7953 INFOR EAM V11.0 Build 201410 has XSS via comment fields.
CVE-2016-4855 XSS (Cross-Site Scripting) dans adodb-project (CVE-2016-4855)
CVE-2016-4856 XSS (Cross-Site Scripting) dans splunk (CVE-2016-4856)
CVE-2016-4858 XSS (Cross-Site Scripting) dans splunk (CVE-2016-4858)
CVE-2016-4877 XSS (Cross-Site Scripting) dans basercms (CVE-2016-4877)
CVE-2016-4880 XSS (Cross-Site Scripting) dans basercms (CVE-2016-4880)
CVE-2016-4883 XSS (Cross-Site Scripting) dans basercms (CVE-2016-4883)
CVE-2017-2122 XSS (Cross-Site Scripting) dans tenable (CVE-2017-2122)
CVE-2017-2164 XSS (Cross-Site Scripting) dans n-i-agroinformatics (CVE-2017-2164)
CVE-2017-0255 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-0255)
CVE-2017-8897 XSS (Cross-Site Scripting) dans invisioncommunity (CVE-2017-8897)
CVE-2017-8898 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2017-8898)
CVE-2017-8899 XSS (Cross-Site Scripting) dans invisioncommunity (CVE-2017-8899)
CVE-2017-8892 XSS (Cross-Site Scripting) dans opentext (CVE-2017-8892)
CVE-2017-3894 XSS (Cross-Site Scripting) dans blackberry (CVE-2017-3894)
CVE-2016-3032 XSS (Cross-Site Scripting) dans ibm (CVE-2016-3032)
CVE-2016-5888 XSS (Cross-Site Scripting) dans ibm (CVE-2016-5888)
CVE-2016-6035 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6035)
CVE-2016-6037 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6037)
CVE-2017-7887 Dolibarr ERP/CRM 4.0.4 has XSS in doli/societe/list.php via the sall parameter.
CVE-2017-8876 XSS (Cross-Site Scripting) dans getsymphony (CVE-2017-8876)
CVE-2016-9257 XSS (Cross-Site Scripting) dans f5 (CVE-2016-9257)
CVE-2017-0890 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0890)
CVE-2017-0891 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0891)
CVE-2017-0893 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0893)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →