Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,217

ID タイトル
CVE-2017-1000038 wordpress に クロスサイトスクリプティング (CVE-2017-1000038)
CVE-2017-1000042 mapbox-project に クロスサイトスクリプティング (CVE-2017-1000042)
CVE-2017-1000043 mapbox に クロスサイトスクリプティング (CVE-2017-1000043)
CVE-2017-1000051 xwiki に クロスサイトスクリプティング (CVE-2017-1000051)
CVE-2017-1000054 rocketchat に クロスサイトスクリプティング (CVE-2017-1000054)
CVE-2017-1000058 chevereto に クロスサイトスクリプティング (CVE-2017-1000058)
CVE-2017-1000059 livehelperchat に クロスサイトスクリプティング (CVE-2017-1000059)
CVE-2017-1000063 kitto-project に クロスサイトスクリプティング (CVE-2017-1000063)
CVE-2017-1000005 phpminiadmin-project に クロスサイトスクリプティング (CVE-2017-1000005)
CVE-2017-1000006 Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
CVE-2017-1000011 mywebsql に クロスサイトスクリプティング (CVE-2017-1000011)
CVE-2017-1000012 mysqldumper に クロスサイトスクリプティング (CVE-2017-1000012)
CVE-2017-1000015 phpmyadmin に クロスサイトスクリプティング (CVE-2017-1000015)
CVE-2017-1000023 logicaldoc に クロスサイトスクリプティング (CVE-2017-1000023)
CVE-2017-1000032 cacti に クロスサイトスクリプティング (CVE-2017-1000032)
CVE-2016-6019 ibm に クロスサイトスクリプティング (CVE-2016-6019)
CVE-2016-8952 ibm に クロスサイトスクリプティング (CVE-2016-8952)
CVE-2017-11198 finecms-project に クロスサイトスクリプティング (CVE-2017-11198)
CVE-2017-11201 finecms-project に クロスサイトスクリプティング (CVE-2017-11201)
CVE-2017-11202 finecms-project に クロスサイトスクリプティング (CVE-2017-11202)
CVE-2017-11194 pulsesecure に クロスサイトスクリプティング (CVE-2017-11194)
CVE-2017-11195 pulsesecure に クロスサイトスクリプティング (CVE-2017-11195)
CVE-2016-6114 ibm に クロスサイトスクリプティング (CVE-2016-6114)
CVE-2016-8946 ibm に クロスサイトスクリプティング (CVE-2016-8946)
CVE-2016-8948 ibm に クロスサイトスクリプティング (CVE-2016-8948)
CVE-2016-8950 ibm に クロスサイトスクリプティング (CVE-2016-8950)
CVE-2017-1321 ibm に クロスサイトスクリプティング (CVE-2017-1321)
CVE-2017-7678 apache に クロスサイトスクリプティング (CVE-2017-7678)
CVE-2017-11179 finecms-project に クロスサイトスクリプティング (CVE-2017-11179)
CVE-2017-11180 finecms-project に クロスサイトスクリプティング (CVE-2017-11180)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →