Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,217

ID タイトル
CVE-2017-11355 pega に クロスサイトスクリプティング (CVE-2017-11355)
CVE-2017-9244 trello に クロスサイトスクリプティング (CVE-2017-9244)
CVE-2017-2284 code-atlantic に クロスサイトスクリプティング (CVE-2017-2284)
CVE-2017-2285 silkypress に クロスサイトスクリプティング (CVE-2017-2285)
CVE-2017-12139 xoops に クロスサイトスクリプティング (CVE-2017-12139)
CVE-2017-12200 wordpress に クロスサイトスクリプティング (CVE-2017-12200)
CVE-2017-1500 ibm に クロスサイトスクリプティング (CVE-2017-1500)
CVE-2017-12061 mantisbt に クロスサイトスクリプティング (CVE-2017-12061)
CVE-2017-12062 mantisbt に クロスサイトスクリプティング (CVE-2017-12062)
CVE-2017-12066 cacti に クロスサイトスクリプティング (CVE-2017-12066)
CVE-2017-12068 wordpress に クロスサイトスクリプティング (CVE-2017-12068)
CVE-2017-12131 wordpress に クロスサイトスクリプティング (CVE-2017-12131)
CVE-2017-11727 rails に クロスサイトスクリプティング (CVE-2017-11727)
CVE-2016-9715 ibm に クロスサイトスクリプティング (CVE-2016-9715)
CVE-2016-9718 ibm に クロスサイトスクリプティング (CVE-2016-9718)
CVE-2017-1303 ibm に クロスサイトスクリプティング (CVE-2017-1303)
CVE-2017-1332 ibm に クロスサイトスクリプティング (CVE-2017-1332)
CVE-2017-1496 ibm に クロスサイトスクリプティング (CVE-2017-1496)
CVE-2017-11744 modx に クロスサイトスクリプティング (CVE-2017-11744)
CVE-2017-11737 rspamd-project に クロスサイトスクリプティング (CVE-2017-11737)
CVE-2017-11647 netcomm に クロスサイトスクリプティング (CVE-2017-11647)
CVE-2017-11716 MetInfo through 5.3.17 allows stored XSS via HTML Edit Mode.
CVE-2017-11677 hashtopus-project に クロスサイトスクリプティング (CVE-2017-11677)
CVE-2017-11682 hashtopolis に クロスサイトスクリプティング (CVE-2017-11682)
CVE-2017-11685 zohocorp に クロスサイトスクリプティング (CVE-2017-11685)
CVE-2017-11686 zohocorp に クロスサイトスクリプティング (CVE-2017-11686)
CVE-2017-11687 zohocorp に クロスサイトスクリプティング (CVE-2017-11687)
CVE-2017-11691 cacti に クロスサイトスクリプティング (CVE-2017-11691)
CVE-2017-11666 kopano に クロスサイトスクリプティング (CVE-2017-11666)
CVE-2017-11612 joomla に クロスサイトスクリプティング (CVE-2017-11612)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →