Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2009-1198 apache に クロスサイトスクリプティング (CVE-2009-1198)
CVE-2017-12460 barco に クロスサイトスクリプティング (CVE-2017-12460)
CVE-2017-15947 aspsource に クロスサイトスクリプティング (CVE-2017-15947)
CVE-2017-15948 grabaperch に クロスサイトスクリプティング (CVE-2017-15948)
CVE-2017-15934 artica に クロスサイトスクリプティング (CVE-2017-15934)
CVE-2017-15936 artica に クロスサイトスクリプティング (CVE-2017-15936)
CVE-2017-7733 fortinet に クロスサイトスクリプティング (CVE-2017-7733)
CVE-2017-5085 google に クロスサイトスクリプティング (CVE-2017-5085)
CVE-2017-5069 google に クロスサイトスクリプティング (CVE-2017-5069)
CVE-2017-1521 ibm に クロスサイトスクリプティング (CVE-2017-1521)
CVE-2012-4377 mediawiki に クロスサイトスクリプティング (CVE-2012-4377)
CVE-2012-4378 mediawiki に クロスサイトスクリプティング (CVE-2012-4378)
CVE-2017-12158 redhat の脆弱性 (CVE-2017-12158)
CVE-2017-15911 csrf に クロスサイトスクリプティング (CVE-2017-15911)
CVE-2017-7335 fortinet に クロスサイトスクリプティング (CVE-2017-7335)
CVE-2017-7732 fortinet に クロスサイトスクリプティング (CVE-2017-7732)
CVE-2017-1164 ibm に クロスサイトスクリプティング (CVE-2017-1164)
CVE-2017-1169 ibm に クロスサイトスクリプティング (CVE-2017-1169)
CVE-2017-1363 ibm に クロスサイトスクリプティング (CVE-2017-1363)
CVE-2017-15885 axis に クロスサイトスクリプティング (CVE-2017-15885)
CVE-2017-15881 keystonejs に クロスサイトスクリプティング (CVE-2017-15881)
CVE-2016-3049 ibm に クロスサイトスクリプティング (CVE-2016-3049)
CVE-2017-1209 ibm に クロスサイトスクリプティング (CVE-2017-1209)
CVE-2017-15878 keystonejs に クロスサイトスクリプティング (CVE-2017-15878)
CVE-2017-15872 phpwcms に クロスサイトスクリプティング (CVE-2017-15872)
CVE-2017-15867 wordpress に クロスサイトスクリプティング (CVE-2017-15867)
CVE-2017-15863 wordpress に クロスサイトスクリプティング (CVE-2017-15863)
CVE-2011-4333 scilico に クロスサイトスクリプティング (CVE-2011-4333)
CVE-2012-4567 letodms-project に クロスサイトスクリプティング (CVE-2012-4567)
CVE-2012-4569 letodms-project に クロスサイトスクリプティング (CVE-2012-4569)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →