Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,214

ID タイトル
CVE-2017-1276 ibm に クロスサイトスクリプティング (CVE-2017-1276)
CVE-2017-1278 ibm に クロスサイトスクリプティング (CVE-2017-1278)
CVE-2017-7665 apache に クロスサイトスクリプティング (CVE-2017-7665)
CVE-2017-9546 dos に クロスサイトスクリプティング (CVE-2017-9546)
CVE-2017-9547 bigtreecms に クロスサイトスクリプティング (CVE-2017-9547)
CVE-2017-9548 bigtreecms に クロスサイトスクリプティング (CVE-2017-9548)
CVE-2017-5003 emc に クロスサイトスクリプティング (CVE-2017-5003)
CVE-2017-5004 emc に クロスサイトスクリプティング (CVE-2017-5004)
CVE-2017-2187 3cx に クロスサイトスクリプティング (CVE-2017-2187)
CVE-2016-4906 cybozu に クロスサイトスクリプティング (CVE-2016-4906)
CVE-2016-7808 corega に クロスサイトスクリプティング (CVE-2016-7808)
CVE-2016-7810 corega に クロスサイトスクリプティング (CVE-2016-7810)
CVE-2016-7813 emon-cms に クロスサイトスクリプティング (CVE-2016-7813)
CVE-2016-7817 simple-keitai-chat-project に クロスサイトスクリプティング (CVE-2016-7817)
CVE-2016-7823 buffalotech に クロスサイトスクリプティング (CVE-2016-7823)
CVE-2016-7469 f5 に クロスサイトスクリプティング (CVE-2016-7469)
CVE-2017-9523 The Sophos Web Appliance before 4.3.2 has XSS in the FTP redirect page, aka NSWA-1342.
CVE-2015-1588 open-xchange に クロスサイトスクリプティング (CVE-2015-1588)
CVE-2017-1140 ibm に クロスサイトスクリプティング (CVE-2017-1140)
CVE-2017-9516 craftcms に クロスサイトスクリプティング (CVE-2017-9516)
CVE-2014-9310 wordpress に クロスサイトスクリプティング (CVE-2014-9310)
CVE-2015-6540 Cross-site scripting (XSS) vulnerability in Intellect Design Arena Intellect Core banking software.
CVE-2015-6959 Cross-site scripting (XSS) vulnerability in Vindula 1.9.
CVE-2017-1178 ibm に クロスサイトスクリプティング (CVE-2017-1178)
CVE-2017-1305 ibm に クロスサイトスクリプティング (CVE-2017-1305)
CVE-2016-9834 sophos に クロスサイトスクリプティング (CVE-2016-9834)
CVE-2017-8920 cgiirc に クロスサイトスクリプティング (CVE-2017-8920)
CVE-2017-9451 flatcore に クロスサイトスクリプティング (CVE-2017-9451)
CVE-2017-9452 piwigo に クロスサイトスクリプティング (CVE-2017-9452)
CVE-2017-9448 bigtreecms に クロスサイトスクリプティング (CVE-2017-9448)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →