Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2021-33425 openwrt に クロスサイトスクリプティング (CVE-2021-33425)
CVE-2021-29051 liferay に クロスサイトスクリプティング (CVE-2021-29051)
CVE-2021-29048 liferay に クロスサイトスクリプティング (CVE-2021-29048)
CVE-2021-29044 liferay に クロスサイトスクリプティング (CVE-2021-29044)
CVE-2021-29045 liferay に クロスサイトスクリプティング (CVE-2021-29045)
CVE-2021-29046 liferay に クロスサイトスクリプティング (CVE-2021-29046)
CVE-2021-29039 liferay に クロスサイトスクリプティング (CVE-2021-29039)
CVE-2021-25679 adtran に クロスサイトスクリプティング (CVE-2021-25679)
CVE-2021-25680 adtran に クロスサイトスクリプティング (CVE-2021-25680)
CVE-2021-30109 froala に クロスサイトスクリプティング (CVE-2021-30109)
CVE-2020-27576 maxum に クロスサイトスクリプティング (CVE-2020-27576)
CVE-2020-24912 qcubed に クロスサイトスクリプティング (CVE-2020-24912)
CVE-2021-25299 nagios に クロスサイトスクリプティング (CVE-2021-25299)
CVE-2020-36012 bdtask に クロスサイトスクリプティング (CVE-2020-36012)
CVE-2020-36011 qdocs に クロスサイトスクリプティング (CVE-2020-36011)
CVE-2020-28707 wordpress に クロスサイトスクリプティング (CVE-2020-28707)
CVE-2020-28727 seeddms に クロスサイトスクリプティング (CVE-2020-28727)
CVE-2017-15682 craftercms に クロスサイトスクリプティング (CVE-2017-15682)
CVE-2020-27193 ckeditor に クロスサイトスクリプティング (CVE-2020-27193)
CVE-2020-27388 yourls に クロスサイトスクリプティング (CVE-2020-27388)
CVE-2020-3583 cisco に クロスサイトスクリプティング (CVE-2020-3583)
CVE-2020-3582 cisco に クロスサイトスクリプティング (CVE-2020-3582)
CVE-2020-3581 cisco に クロスサイトスクリプティング (CVE-2020-3581)
CVE-2020-13932 org.apache.activemq:apache-artemis に クロスサイトスクリプティング (CVE-2020-13932)
CVE-2020-12404 mozilla に クロスサイトスクリプティング (CVE-2020-12404)
CVE-2020-1105 microsoft に クロスサイトスクリプティング (CVE-2020-1105)
CVE-2020-1104 microsoft に クロスサイトスクリプティング (CVE-2020-1104)
CVE-2020-1101 microsoft に クロスサイトスクリプティング (CVE-2020-1101)
CVE-2020-1100 microsoft に クロスサイトスクリプティング (CVE-2020-1100)
CVE-2020-1099 microsoft に クロスサイトスクリプティング (CVE-2020-1099)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →