Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2021-42639 printerlogic に クロスサイトスクリプティング (CVE-2021-42639)
CVE-2021-45416 rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
CVE-2021-45422 reprisesoftware に クロスサイトスクリプティング (CVE-2021-45422)
CVE-2021-43677 Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
CVE-2020-20425 s-cms に クロスサイトスクリプティング (CVE-2020-20425)
CVE-2020-20426 s-cms に クロスサイトスクリプティング (CVE-2020-20426)
CVE-2021-26787 genesys に クロスサイトスクリプティング (CVE-2021-26787)
CVE-2021-36450 verint に クロスサイトスクリプティング (CVE-2021-36450)
CVE-2018-10228 limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
CVE-2020-19611 racktables-project に クロスサイトスクリプティング (CVE-2020-19611)
CVE-2021-43687 chamilo に クロスサイトスクリプティング (CVE-2021-43687)
CVE-2021-24713 wordpress に クロスサイトスクリプティング (CVE-2021-24713)
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-41372 csrf に クロスサイトスクリプティング (CVE-2021-41372)
CVE-2021-1879 KEV 【KEV】Apple ios に クロスサイトスクリプティング (CVE-2021-1879)
CVE-2020-3580 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に クロスサイトスクリプティング (CVE-2020-3580)
CVE-2019-9978 KEV 【KEV】Wordpress social-warfare-plugin に クロスサイトスクリプティング (CVE-2019-9978)
CVE-2021-25878 youphptube に クロスサイトスクリプティング (CVE-2021-25878)
CVE-2021-34764 cisco に クロスサイトスクリプティング (CVE-2021-34764)
CVE-2021-34763 cisco に クロスサイトスクリプティング (CVE-2021-34763)
CVE-2021-41182 jquery-ui に クロスサイトスクリプティング (CVE-2021-41182)
CVE-2021-41183 jquery-ui に クロスサイトスクリプティング (CVE-2021-41183)
CVE-2021-41184 jquery-ui に クロスサイトスクリプティング (CVE-2021-41184)
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2021-36950 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2020-26801 tripplite に クロスサイトスクリプティング (CVE-2020-26801)
CVE-2021-29049 liferay に クロスサイトスクリプティング (CVE-2021-29049)
CVE-2021-27676 centreon に クロスサイトスクリプティング (CVE-2021-27676)
CVE-2021-27821 openwrt に クロスサイトスクリプティング (CVE-2021-27821)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →