Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2024-37856 oretnom23 に クロスサイトスクリプティング (CVE-2024-37856)
CVE-2024-4754 CVE-2024-4754 に クロスサイトスクリプティング (CVE-2024-4754)
CVE-2024-37675 tessi に クロスサイトスクリプティング (CVE-2024-37675)
CVE-2024-37673 tessi に クロスサイトスクリプティング (CVE-2024-37673)
CVE-2024-37672 tessi に クロスサイトスクリプティング (CVE-2024-37672)
CVE-2024-37671 tessi に クロスサイトスクリプティング (CVE-2024-37671)
CVE-2024-37674 moodle に クロスサイトスクリプティング (CVE-2024-37674)
CVE-2024-3166 mintplexlabs に クロスサイトスクリプティング (CVE-2024-3166)
CVE-2024-3822 wordpress に クロスサイトスクリプティング (CVE-2024-3822)
CVE-2024-26367 CVE-2024-26367 に クロスサイトスクリプティング (CVE-2024-26367)
CVE-2024-31828 lavalite に クロスサイトスクリプティング (CVE-2024-31828)
CVE-2023-6717 CVE-2023-6717 に クロスサイトスクリプティング (CVE-2023-6717)
CVE-2024-28722 CVE-2024-28722 に クロスサイトスクリプティング (CVE-2024-28722)
CVE-2024-32409 An issue in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code via a crafted script.
CVE-2024-32206 wuzhicms に クロスサイトスクリプティング (CVE-2024-32206)
CVE-2024-22780 CVE-2024-22780 に クロスサイトスクリプティング (CVE-2024-22780)
CVE-2023-6047 algoritimbilisim に クロスサイトスクリプティング (CVE-2023-6047)
CVE-2024-31064 munyweki に クロスサイトスクリプティング (CVE-2024-31064)
CVE-2024-29644 dcatadmin に クロスサイトスクリプティング (CVE-2024-29644)
CVE-2024-1282 wordpress に クロスサイトスクリプティング (CVE-2024-1282)
CVE-2023-6123 opentext に クロスサイトスクリプティング (CVE-2023-6123)
CVE-2024-21396 Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21395 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21394 Dynamics 365 Field Service Spoofing Vulnerability
CVE-2024-21393 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21389 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21328 Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21327 Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
CVE-2024-20679 Azure Stack Hub Spoofing Vulnerability
CVE-2023-43770 KEV 【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-43770)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →