Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,214

ID タイトル
CVE-2017-5833 revive-adserver に クロスサイトスクリプティング (CVE-2017-5833)
CVE-2016-10201 zoneminder に クロスサイトスクリプティング (CVE-2016-10201)
CVE-2016-10202 zoneminder に クロスサイトスクリプティング (CVE-2016-10202)
CVE-2016-10203 zoneminder に クロスサイトスクリプティング (CVE-2016-10203)
CVE-2017-6102 Persistent XSS in wordpress plugin rockhoist-badges v1.2.2.
CVE-2017-6103 Persistent XSS Vulnerability in Wordpress plugin AnyVar v0.1.1.
CVE-2017-6390 soruly に クロスサイトスクリプティング (CVE-2017-6390)
CVE-2017-6391 kaltura に クロスサイトスクリプティング (CVE-2017-6391)
CVE-2017-6392 kaltura に クロスサイトスクリプティング (CVE-2017-6392)
CVE-2017-6393 nagvis に クロスサイトスクリプティング (CVE-2017-6393)
CVE-2017-6394 open-emr に クロスサイトスクリプティング (CVE-2017-6394)
CVE-2017-6395 hashover-project に クロスサイトスクリプティング (CVE-2017-6395)
CVE-2017-6396 webpagetest-project に クロスサイトスクリプティング (CVE-2017-6396)
CVE-2017-6397 flightairmap に クロスサイトスクリプティング (CVE-2017-6397)
CVE-2016-5932 ibm に クロスサイトスクリプティング (CVE-2016-5932)
CVE-2016-8232 ibm に クロスサイトスクリプティング (CVE-2016-8232)
CVE-2016-9259 tenable に クロスサイトスクリプティング (CVE-2016-9259)
CVE-2016-9261 tenable に クロスサイトスクリプティング (CVE-2016-9261)
CVE-2017-2683 siemens に クロスサイトスクリプティング (CVE-2017-2683)
CVE-2017-6099 paypal に クロスサイトスクリプティング (CVE-2017-6099)
CVE-2014-9916 bilboplanet に クロスサイトスクリプティング (CVE-2014-9916)
CVE-2016-5883 ibm に クロスサイトスクリプティング (CVE-2016-5883)
CVE-2016-6055 ibm に クロスサイトスクリプティング (CVE-2016-6055)
CVE-2016-9909 html5lib に クロスサイトスクリプティング (CVE-2016-9909)
CVE-2016-9910 html5lib に クロスサイトスクリプティング (CVE-2016-9910)
CVE-2017-3821 cisco に クロスサイトスクリプティング (CVE-2017-3821)
CVE-2017-3828 cisco に クロスサイトスクリプティング (CVE-2017-3828)
CVE-2017-3829 cisco に クロスサイトスクリプティング (CVE-2017-3829)
CVE-2017-3833 cisco に クロスサイトスクリプティング (CVE-2017-3833)
CVE-2017-3838 cisco に クロスサイトスクリプティング (CVE-2017-3838)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →