Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,217

ID Titre
CVE-2017-0890 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0890)
CVE-2017-0891 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0891)
CVE-2017-0893 XSS (Cross-Site Scripting) dans nextcloud (CVE-2017-0893)
CVE-2017-8832 Allen Disk 1.6 has XSS in the id parameter to downfile.php.
CVE-2017-8833 XSS (Cross-Site Scripting) dans zen-cart (CVE-2017-8833)
CVE-2017-6029 XSS (Cross-Site Scripting) dans certec-edv-gmbh (CVE-2017-6029)
CVE-2016-0255 XSS (Cross-Site Scripting) dans ibm (CVE-2016-0255)
CVE-2017-8801 XSS (Cross-Site Scripting) dans trendmicro (CVE-2017-8801)
CVE-2017-8304 XSS (Cross-Site Scripting) dans accellion (CVE-2017-8304)
CVE-2017-8760 XSS (Cross-Site Scripting) dans accellion (CVE-2017-8760)
CVE-2017-8792 XSS (Cross-Site Scripting) dans accellion (CVE-2017-8792)
CVE-2017-8795 XSS (Cross-Site Scripting) dans accellion (CVE-2017-8795)
CVE-2017-8778 XSS (Cross-Site Scripting) dans gitlab (CVE-2017-8778)
CVE-2017-8780 XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8780)
CVE-2017-8763 XSS (Cross-Site Scripting) dans telaxius (CVE-2017-8763)
CVE-2017-8762 XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8762)
CVE-2015-9057 XSS (Cross-Site Scripting) dans proxmox (CVE-2015-9057)
CVE-2017-7430 XSS (Cross-Site Scripting) dans novell (CVE-2017-7430)
CVE-2017-8376 XSS (Cross-Site Scripting) dans genixcms (CVE-2017-8376)
CVE-2017-5631 XSS (Cross-Site Scripting) dans kmc-information-systems (CVE-2017-5631)
CVE-2017-8384 XSS (Cross-Site Scripting) dans craftcms (CVE-2017-8384)
CVE-2017-2114 XSS (Cross-Site Scripting) dans cybozu (CVE-2017-2114)
CVE-2017-2118 XSS (Cross-Site Scripting) dans wbce (CVE-2017-2118)
CVE-2017-2123 XSS (Cross-Site Scripting) dans onethird (CVE-2017-2123)
CVE-2017-2124 XSS (Cross-Site Scripting) dans onethird (CVE-2017-2124)
CVE-2017-2127 XSS (Cross-Site Scripting) dans yop-poll (CVE-2017-2127)
CVE-2017-2134 XSS (Cross-Site Scripting) dans uchida (CVE-2017-2134)
CVE-2017-2135 XSS (Cross-Site Scripting) dans wp-statistics (CVE-2017-2135)
CVE-2017-2136 XSS (Cross-Site Scripting) dans wp-statistics (CVE-2017-2136)
CVE-2017-2147 XSS (Cross-Site Scripting) dans wp-statistics (CVE-2017-2147)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →