Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2017-17909 PHP Scripts Mall Responsive Realestate Script has XSS via the admin/general.php gplus parameter.
CVE-2017-17911 archon に クロスサイトスクリプティング (CVE-2017-17911)
CVE-2017-17925 ordermanagementscript に クロスサイトスクリプティング (CVE-2017-17925)
CVE-2017-17929 PHP Scripts Mall Professional Service Script has XSS via the admin/bannerview.php view parameter.
CVE-2017-17893 readymade-video-sharing-script-project に クロスサイトスクリプティング (CVE-2017-17893)
CVE-2017-17896 Readymade Job Site Script has XSS via the keyword parameter to the /job URI.
CVE-2017-17859 samsung に クロスサイトスクリプティング (CVE-2017-17859)
CVE-2017-17868 liferay に クロスサイトスクリプティング (CVE-2017-17868)
CVE-2017-17869 The mgl-instagram-gallery plugin for WordPress has XSS via the single-gallery.php media parameter.
CVE-2017-17832 serverscheck に クロスサイトスクリプティング (CVE-2017-17832)
CVE-2017-1365 ibm に クロスサイトスクリプティング (CVE-2017-1365)
CVE-2017-15312 huawei に クロスサイトスクリプティング (CVE-2017-15312)
CVE-2017-14363 microfocus に クロスサイトスクリプティング (CVE-2017-14363)
CVE-2017-17828 doditsolutions に クロスサイトスクリプティング (CVE-2017-17828)
CVE-2017-17825 piwigo に クロスサイトスクリプティング (CVE-2017-17825)
CVE-2017-17826 piwigo に クロスサイトスクリプティング (CVE-2017-17826)
CVE-2011-4955 wordpress に クロスサイトスクリプティング (CVE-2011-4955)
CVE-2017-5256 cambiumnetworks に クロスサイトスクリプティング (CVE-2017-5256)
CVE-2017-5257 cambiumnetworks に クロスサイトスクリプティング (CVE-2017-5257)
CVE-2017-5258 cambiumnetworks に クロスサイトスクリプティング (CVE-2017-5258)
CVE-2017-17745 tp-link に クロスサイトスクリプティング (CVE-2017-17745)
CVE-2017-1600 ibm に クロスサイトスクリプティング (CVE-2017-1600)
CVE-2017-1751 ibm に クロスサイトスクリプティング (CVE-2017-1751)
CVE-2017-12072 synology に クロスサイトスクリプティング (CVE-2017-12072)
CVE-2017-1494 ibm に クロスサイトスクリプティング (CVE-2017-1494)
CVE-2017-17752 codecrafters に クロスサイトスクリプティング (CVE-2017-17752)
CVE-2017-4940 vmware に クロスサイトスクリプティング (CVE-2017-4940)
CVE-2017-17792 blogotext-project に クロスサイトスクリプティング (CVE-2017-17792)
CVE-2017-17775 Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
CVE-2017-17778 paid-to-read-script-project に クロスサイトスクリプティング (CVE-2017-17778)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →