Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,217

ID タイトル
CVE-2017-11629 c に クロスサイトスクリプティング (CVE-2017-11629)
CVE-2017-11651 NexusPHP V1.5 has XSS via a javascript: or data: URL in a UBBCode url tag.
CVE-2016-6133 ektron に クロスサイトスクリプティング (CVE-2016-6133)
CVE-2017-6749 cisco に クロスサイトスクリプティング (CVE-2017-6749)
CVE-2017-6755 cisco に クロスサイトスクリプティング (CVE-2017-6755)
CVE-2017-11458 sap に クロスサイトスクリプティング (CVE-2017-11458)
CVE-2017-11460 sap に クロスサイトスクリプティング (CVE-2017-11460)
CVE-2015-0674 cisco に クロスサイトスクリプティング (CVE-2015-0674)
CVE-2015-5594 zenphoto に クロスサイトスクリプティング (CVE-2015-5594)
CVE-2017-11617 atmail に クロスサイトスクリプティング (CVE-2017-11617)
CVE-2016-6118 ibm に クロスサイトスクリプティング (CVE-2016-6118)
CVE-2016-8975 ibm に クロスサイトスクリプティング (CVE-2016-8975)
CVE-2017-1245 ibm に クロスサイトスクリプティング (CVE-2017-1245)
CVE-2017-1249 ibm に クロスサイトスクリプティング (CVE-2017-1249)
CVE-2017-1380 ibm に クロスサイトスクリプティング (CVE-2017-1380)
CVE-2017-10711 csrf に クロスサイトスクリプティング (CVE-2017-10711)
CVE-2017-11593 ooso に クロスサイトスクリプティング (CVE-2017-11593)
CVE-2017-11594 loomio に クロスサイトスクリプティング (CVE-2017-11594)
CVE-2017-11581 finecms に クロスサイトスクリプティング (CVE-2017-11581)
CVE-2017-2274 buffalo に クロスサイトスクリプティング (CVE-2017-2274)
CVE-2017-1372 ibm に クロスサイトスクリプティング (CVE-2017-1372)
CVE-2017-11516 yiiframework に クロスサイトスクリプティング (CVE-2017-11516)
CVE-2015-3421 wordpress に クロスサイトスクリプティング (CVE-2015-3421)
CVE-2017-9931 greenpacket に クロスサイトスクリプティング (CVE-2017-9931)
CVE-2017-11503 phpmailer-project に クロスサイトスクリプティング (CVE-2017-11503)
CVE-2017-0378 phamm に クロスサイトスクリプティング (CVE-2017-0378)
CVE-2017-7059 apple に クロスサイトスクリプティング (CVE-2017-7059)
CVE-2017-7038 apple に クロスサイトスクリプティング (CVE-2017-7038)
CVE-2017-10676 d-link に クロスサイトスクリプティング (CVE-2017-10676)
CVE-2017-1203 ibm に クロスサイトスクリプティング (CVE-2017-1203)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →