Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2017-16842 wordpress に クロスサイトスクリプティング (CVE-2017-16842)
CVE-2017-16836 commscope に クロスサイトスクリプティング (CVE-2017-16836)
CVE-2017-5532 tibco に クロスサイトスクリプティング (CVE-2017-5532)
CVE-2017-16833 gemirro-project に クロスサイトスクリプティング (CVE-2017-16833)
CVE-2017-12738 siemens に クロスサイトスクリプティング (CVE-2017-12738)
CVE-2017-8808 mediawiki に クロスサイトスクリプティング (CVE-2017-8808)
CVE-2017-16821 b3log に クロスサイトスクリプティング (CVE-2017-16821)
CVE-2017-9394 ca に クロスサイトスクリプティング (CVE-2017-9394)
CVE-2017-16815 wordpress に クロスサイトスクリプティング (CVE-2017-16815)
CVE-2017-9085 kodak に クロスサイトスクリプティング (CVE-2017-9085)
CVE-2017-16810 octopus に クロスサイトスクリプティング (CVE-2017-16810)
CVE-2017-16807 getkirby に クロスサイトスクリプティング (CVE-2017-16807)
CVE-2017-16802 misp-project に クロスサイトスクリプティング (CVE-2017-16802)
CVE-2017-7739 fortinet に クロスサイトスクリプティング (CVE-2017-7739)
CVE-2017-16792 geminabox-project に クロスサイトスクリプティング (CVE-2017-16792)
CVE-2017-16801 octopus に クロスサイトスクリプティング (CVE-2017-16801)
CVE-2017-13819 apple に クロスサイトスクリプティング (CVE-2017-13819)
CVE-2017-16798 cmsmadesimple に クロスサイトスクリプティング (CVE-2017-16798)
CVE-2017-16799 cmsmadesimple に クロスサイトスクリプティング (CVE-2017-16799)
CVE-2017-16781 The installer in MyBB before 1.8.13 has XSS.
CVE-2017-16782 home-assistant に クロスサイトスクリプティング (CVE-2017-16782)
CVE-2017-16784 In CMS Made Simple 2.2.2, there is Reflected XSS via the cntnt01detailtemplate parameter.
CVE-2017-16785 Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
CVE-2017-16765 XSS exists on D-Link DWR-933 1.00(WW)B17 devices via cgi-bin/gui.cgi.
CVE-2017-16760 Inedo BuildMaster before 5.8.2 has XSS.
CVE-2017-16567 logitech に クロスサイトスクリプティング (CVE-2017-16567)
CVE-2017-16568 logitech に クロスサイトスクリプティング (CVE-2017-16568)
CVE-2017-16758 wordpress に クロスサイトスクリプティング (CVE-2017-16758)
CVE-2017-16665 remobjects に クロスサイトスクリプティング (CVE-2017-16665)
CVE-2017-16635 tinywebgallery に クロスサイトスクリプティング (CVE-2017-16635)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →