Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2014-8703 XSS (Cross-Site Scripting) dans wondercms (CVE-2014-8703)
CVE-2014-8707 XSS (Cross-Site Scripting) dans pluck-cms (CVE-2014-8707)
CVE-2015-3883 XSS (Cross-Site Scripting) dans qdpm (CVE-2015-3883)
CVE-2017-6958 XSS (Cross-Site Scripting) dans mantisbt (CVE-2017-6958)
CVE-2017-0107 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-0107)
CVE-2017-0110 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-0110)
CVE-2017-0055 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-0055)
CVE-2017-0017 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-0017)
CVE-2016-0770 XSS (Cross-Site Scripting) dans wordpress (CVE-2016-0770)
CVE-2017-6061 XSS (Cross-Site Scripting) dans sap (CVE-2017-6061)
CVE-2016-7103 XSS (Cross-Site Scripting) dans jqueryui (CVE-2016-7103)
CVE-2017-6443 XSS (Cross-Site Scripting) dans epson (CVE-2017-6443)
CVE-2017-5584 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2017-5584)
CVE-2017-5938 XSS (Cross-Site Scripting) dans debian (CVE-2017-5938)
CVE-2017-6905 XSS (Cross-Site Scripting) dans concrete5 (CVE-2017-6905)
CVE-2017-6906 XSS (Cross-Site Scripting) dans siberiancms (CVE-2017-6906)
CVE-2017-6907 XSS (Cross-Site Scripting) dans opengl-project (CVE-2017-6907)
CVE-2017-6908 XSS (Cross-Site Scripting) dans concrete5 (CVE-2017-6908)
CVE-2017-6909 XSS (Cross-Site Scripting) dans shishnet (CVE-2017-6909)
CVE-2016-8011 XSS (Cross-Site Scripting) dans intel-security-mcafee (CVE-2016-8011)
CVE-2016-8019 XSS (Cross-Site Scripting) dans mcafee (CVE-2016-8019)
CVE-2017-6877 XSS (Cross-Site Scripting) dans lutim-project (CVE-2017-6877)
CVE-2014-3926 XSS (Cross-Site Scripting) dans lg-project (CVE-2014-3926)
CVE-2017-6807 XSS (Cross-Site Scripting) dans uninett (CVE-2017-6807)
CVE-2017-5620 XSS (Cross-Site Scripting) dans zammad (CVE-2017-5620)
CVE-2017-5621 XSS (Cross-Site Scripting) dans zammad (CVE-2017-5621)
CVE-2017-6820 XSS (Cross-Site Scripting) dans roundcube (CVE-2017-6820)
CVE-2017-6814 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6814)
CVE-2017-6817 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6817)
CVE-2017-6818 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-6818)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →