Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2015-8684 XSS (Cross-Site Scripting) dans exponentcms (CVE-2015-8684)
CVE-2016-7149 XSS (Cross-Site Scripting) dans b2evolution (CVE-2016-7149)
CVE-2016-7150 XSS (Cross-Site Scripting) dans b2evolution (CVE-2016-7150)
CVE-2016-7981 XSS (Cross-Site Scripting) dans spip (CVE-2016-7981)
CVE-2017-5515 XSS (Cross-Site Scripting) dans metalgenix (CVE-2017-5515)
CVE-2017-5516 XSS (Cross-Site Scripting) dans metalgenix (CVE-2017-5516)
CVE-2017-5494 XSS (Cross-Site Scripting) dans b2evolution (CVE-2017-5494)
CVE-2017-5488 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5488)
CVE-2017-5490 XSS (Cross-Site Scripting) dans wordpress (CVE-2017-5490)
CVE-2017-3890 XSS (Cross-Site Scripting) dans blackberry (CVE-2017-3890)
CVE-2016-3150 XSS (Cross-Site Scripting) dans barco (CVE-2016-3150)
CVE-2016-5737 XSS (Cross-Site Scripting) dans openstack (CVE-2016-5737)
CVE-2015-5720 XSS (Cross-Site Scripting) dans misp-project (CVE-2015-5720)
CVE-2016-2279 XSS (Cross-Site Scripting) dans rockwellautomation (CVE-2016-2279)
CVE-2015-6477 XSS (Cross-Site Scripting) dans nordex (CVE-2015-6477)
CVE-2015-1347 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2015-1347)
CVE-2015-1176 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2015-1176)
CVE-2014-4744 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2014-4744)
CVE-2013-5911 XSS (Cross-Site Scripting) dans tenable (CVE-2013-5911)
CVE-2010-0606 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2010-0606)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →