Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2023-38188 Azure Apache Hadoop Spoofing Vulnerability
CVE-2023-36877 Azure Apache Oozie Spoofing Vulnerability
CVE-2023-36869 Azure DevOps Server Spoofing Vulnerability
CVE-2023-36881 Azure Apache Ambari Spoofing Vulnerability
CVE-2023-35394 Azure HDInsight Jupyter Notebook Spoofing Vulnerability
CVE-2023-35393 Azure Apache Hive Spoofing Vulnerability
CVE-2023-3652 digital-ant に クロスサイトスクリプティング (CVE-2023-3652)
CVE-2023-3653 digital-ant に クロスサイトスクリプティング (CVE-2023-3653)
CVE-2023-37684 phpgurukul に クロスサイトスクリプティング (CVE-2023-37684)
CVE-2023-37685 phpgurukul に クロスサイトスクリプティング (CVE-2023-37685)
CVE-2023-37686 phpgurukul に クロスサイトスクリプティング (CVE-2023-37686)
CVE-2023-37688 sqli に クロスサイトスクリプティング (CVE-2023-37688)
CVE-2023-37689 sqli に クロスサイトスクリプティング (CVE-2023-37689)
CVE-2023-37690 sqli に クロスサイトスクリプティング (CVE-2023-37690)
CVE-2023-37683 phpgurukul に クロスサイトスクリプティング (CVE-2023-37683)
CVE-2023-36158 oretnom23 に クロスサイトスクリプティング (CVE-2023-36158)
CVE-2023-36159 oretnom23 に クロスサイトスクリプティング (CVE-2023-36159)
CVE-2023-36081 gatesair に クロスサイトスクリプティング (CVE-2023-36081)
CVE-2023-37580 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2023-37580)
CVE-2023-3384 redhat に クロスサイトスクリプティング (CVE-2023-3384)
CVE-2023-37728 icewarp に クロスサイトスクリプティング (CVE-2023-37728)
CVE-2023-37733 tduckcloud に クロスサイトスクリプティング (CVE-2023-37733)
CVE-2023-2960 olivaekspertiz に クロスサイトスクリプティング (CVE-2023-2960)
CVE-2023-3319 idisplay に クロスサイトスクリプティング (CVE-2023-3319)
CVE-2023-2853 softmedyazilim に クロスサイトスクリプティング (CVE-2023-2853)
CVE-2023-36222 bbs-go に クロスサイトスクリプティング (CVE-2023-36222)
CVE-2023-36223 bbs-go に クロスサイトスクリプティング (CVE-2023-36223)
CVE-2023-37307 misp-project に クロスサイトスクリプティング (CVE-2023-37307)
CVE-2023-34840 angular に クロスサイトスクリプティング (CVE-2023-34840)
CVE-2023-36146 multilaser に クロスサイトスクリプティング (CVE-2023-36146)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →