Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,218

ID タイトル
CVE-2017-11180 finecms-project に クロスサイトスクリプティング (CVE-2017-11180)
CVE-2017-11181 fairsketch に クロスサイトスクリプティング (CVE-2017-11181)
CVE-2017-11182 fairsketch に クロスサイトスクリプティング (CVE-2017-11182)
CVE-2017-8569 microsoft に クロスサイトスクリプティング (CVE-2017-8569)
CVE-2017-8559 microsoft に クロスサイトスクリプティング (CVE-2017-8559)
CVE-2017-8560 microsoft に クロスサイトスクリプティング (CVE-2017-8560)
CVE-2017-6733 cisco に クロスサイトスクリプティング (CVE-2017-6733)
CVE-2017-6734 cisco に クロスサイトスクリプティング (CVE-2017-6734)
CVE-2017-11163 cacti に クロスサイトスクリプティング (CVE-2017-11163)
CVE-2017-11107 phpldapadmin-project に クロスサイトスクリプティング (CVE-2017-11107)
CVE-2017-10991 wordpress に クロスサイトスクリプティング (CVE-2017-10991)
CVE-2017-2243 dfactory に クロスサイトスクリプティング (CVE-2017-2243)
CVE-2017-2146 cybozu に クロスサイトスクリプティング (CVE-2017-2146)
CVE-2017-2172 cybozu に クロスサイトスクリプティング (CVE-2017-2172)
CVE-2017-2194 ipa に クロスサイトスクリプティング (CVE-2017-2194)
CVE-2017-2216 wordpress に クロスサイトスクリプティング (CVE-2017-2216)
CVE-2017-2222 wordpress に クロスサイトスクリプティング (CVE-2017-2222)
CVE-2017-2224 web-dorado に クロスサイトスクリプティング (CVE-2017-2224)
CVE-2017-10967 finecms-project に クロスサイトスクリプティング (CVE-2017-10967)
CVE-2017-10975 lutim-project に クロスサイトスクリプティング (CVE-2017-10975)
CVE-2017-10970 cacti に クロスサイトスクリプティング (CVE-2017-10970)
CVE-2016-9986 ibm に クロスサイトスクリプティング (CVE-2016-9986)
CVE-2016-9987 ibm に クロスサイトスクリプティング (CVE-2016-9987)
CVE-2016-9988 ibm に クロスサイトスクリプティング (CVE-2016-9988)
CVE-2016-9989 ibm に クロスサイトスクリプティング (CVE-2016-9989)
CVE-2017-1096 ibm に クロスサイトスクリプティング (CVE-2017-1096)
CVE-2016-9701 ibm に クロスサイトスクリプティング (CVE-2016-9701)
CVE-2016-9733 ibm に クロスサイトスクリプティング (CVE-2016-9733)
CVE-2016-9746 ibm に クロスサイトスクリプティング (CVE-2016-9746)
CVE-2017-1113 ibm に クロスサイトスクリプティング (CVE-2017-1113)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →