Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2017-17984 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/event_edit.php edit_id parameter.
CVE-2017-17985 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/state_view.php cou_id parameter.
CVE-2017-17986 PHP Scripts Mall Muslim Matrimonial Script has XSS via the admin/caste_view.php comm_id parameter.
CVE-2017-17988 muslim-matrimonial-script-project に クロスサイトスクリプティング (CVE-2017-17988)
CVE-2017-17989 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17989)
CVE-2017-17991 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17991)
CVE-2017-17993 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17993)
CVE-2017-17994 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17994)
CVE-2017-17995 iwcnetwork に クロスサイトスクリプティング (CVE-2017-17995)
CVE-2017-17933 netwin に クロスサイトスクリプティング (CVE-2017-17933)
CVE-2017-17971 dolibarr に クロスサイトスクリプティング (CVE-2017-17971)
CVE-2017-16876 mistune-project に クロスサイトスクリプティング (CVE-2017-16876)
CVE-2017-17948 Cells Blog 3.5 has XSS via the jfdname parameter in an act=showpic request.
CVE-2017-17949 Cells Blog 3.5 has XSS via the pub_readpost.php fmid parameter.
CVE-2017-17953 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the category.php chid1 parameter.
CVE-2017-17954 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the seller-view.php usid parameter.
CVE-2017-17955 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the shopping-cart.php cusid parameter.
CVE-2017-17956 php-multivendor-ecommerce-project に クロスサイトスクリプティング (CVE-2017-17956)
CVE-2017-17958 PHP Scripts Mall PHP Multivendor Ecommerce has XSS via the my_wishlist.php fid parameter.
CVE-2017-15892 synology に クロスサイトスクリプティング (CVE-2017-15892)
CVE-2017-17937 Vanguard Marketplace Digital Products PHP has XSS via the phps_query parameter to /search.
CVE-2017-17938 PHP Scripts Mall Single Theater Booking has XSS via the admin/viewtheatre.php theatreid parameter.
CVE-2017-17940 PHP Scripts Mall Single Theater Booking has XSS via the title parameter to admin/sitesettings.php.
CVE-2015-7324 stackideas に クロスサイトスクリプティング (CVE-2015-7324)
CVE-2015-7666 wordpress に クロスサイトスクリプティング (CVE-2015-7666)
CVE-2015-7667 wordpress に クロスサイトスクリプティング (CVE-2015-7667)
CVE-2015-7668 wordpress に クロスサイトスクリプティング (CVE-2015-7668)
CVE-2017-16768 synology に クロスサイトスクリプティング (CVE-2017-16768)
CVE-2017-17904 fortunescripts に クロスサイトスクリプティング (CVE-2017-17904)
CVE-2017-17907 car-rental-script-project に クロスサイトスクリプティング (CVE-2017-17907)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →