Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2014-9760 XSS (Cross-Site Scripting) dans gosa-project (CVE-2014-9760)
CVE-2017-3902 XSS (Cross-Site Scripting) dans mcafee (CVE-2017-3902)
CVE-2017-5960 XSS (Cross-Site Scripting) dans phalconeye-project (CVE-2017-5960)
CVE-2017-5961 XSS (Cross-Site Scripting) dans ionizecms (CVE-2017-5961)
CVE-2017-5962 XSS (Cross-Site Scripting) dans c (CVE-2017-5962)
CVE-2017-5963 XSS (Cross-Site Scripting) dans caddy-project (CVE-2017-5963)
CVE-2017-5964 XSS (Cross-Site Scripting) dans openenergymonitor (CVE-2017-5964)
CVE-2016-10215 XSS (Cross-Site Scripting) dans fastspot (CVE-2016-10215)
CVE-2016-10216 XSS (Cross-Site Scripting) dans sivann (CVE-2016-10216)
CVE-2017-5942 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5942)
CVE-2017-5945 XSS (Cross-Site Scripting) dans poodll (CVE-2017-5945)
CVE-2016-4988 XSS (Cross-Site Scripting) dans jenkins (CVE-2016-4988)
CVE-2015-8831 XSS (Cross-Site Scripting) dans dotclear (CVE-2015-8831)
CVE-2015-8936 XSS (Cross-Site Scripting) dans squidguard (CVE-2015-8936)
CVE-2016-3101 XSS (Cross-Site Scripting) dans jenkins (CVE-2016-3101)
CVE-2016-0305 XSS (Cross-Site Scripting) dans ibm (CVE-2016-0305)
CVE-2016-0310 XSS (Cross-Site Scripting) dans ibm (CVE-2016-0310)
CVE-2016-5902 XSS (Cross-Site Scripting) dans ibm (CVE-2016-5902)
CVE-2016-6032 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6032)
CVE-2017-1127 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1127)
CVE-2017-1128 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1128)
CVE-2016-6096 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6096)
CVE-2017-5367 XSS (Cross-Site Scripting) dans zoneminder (CVE-2017-5367)
CVE-2017-5875 XSS (Cross-Site Scripting) dans dotcms (CVE-2017-5875)
CVE-2017-5876 XSS (Cross-Site Scripting) dans dotcms (CVE-2017-5876)
CVE-2017-5877 XSS (Cross-Site Scripting) dans dotcms (CVE-2017-5877)
CVE-2017-5882 XSS (Cross-Site Scripting) dans sanadata (CVE-2017-5882)
CVE-2016-7147 XSS (Cross-Site Scripting) dans plone (CVE-2016-7147)
CVE-2016-0919 XSS (Cross-Site Scripting) dans rsa (CVE-2016-0919)
CVE-2016-9872 XSS (Cross-Site Scripting) dans emc (CVE-2016-9872)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →