Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,212

ID タイトル
CVE-2014-9760 gosa-project に クロスサイトスクリプティング (CVE-2014-9760)
CVE-2017-3902 mcafee に クロスサイトスクリプティング (CVE-2017-3902)
CVE-2017-5960 phalconeye-project に クロスサイトスクリプティング (CVE-2017-5960)
CVE-2017-5961 ionizecms に クロスサイトスクリプティング (CVE-2017-5961)
CVE-2017-5962 c に クロスサイトスクリプティング (CVE-2017-5962)
CVE-2017-5963 caddy-project に クロスサイトスクリプティング (CVE-2017-5963)
CVE-2017-5964 openenergymonitor に クロスサイトスクリプティング (CVE-2017-5964)
CVE-2016-10215 fastspot に クロスサイトスクリプティング (CVE-2016-10215)
CVE-2016-10216 sivann に クロスサイトスクリプティング (CVE-2016-10216)
CVE-2017-5942 wordpress に クロスサイトスクリプティング (CVE-2017-5942)
CVE-2017-5945 poodll に クロスサイトスクリプティング (CVE-2017-5945)
CVE-2016-4988 jenkins に クロスサイトスクリプティング (CVE-2016-4988)
CVE-2015-8831 dotclear に クロスサイトスクリプティング (CVE-2015-8831)
CVE-2015-8936 squidguard に クロスサイトスクリプティング (CVE-2015-8936)
CVE-2016-3101 jenkins に クロスサイトスクリプティング (CVE-2016-3101)
CVE-2016-0305 ibm に クロスサイトスクリプティング (CVE-2016-0305)
CVE-2016-0310 ibm に クロスサイトスクリプティング (CVE-2016-0310)
CVE-2016-5902 ibm に クロスサイトスクリプティング (CVE-2016-5902)
CVE-2016-6032 ibm に クロスサイトスクリプティング (CVE-2016-6032)
CVE-2017-1127 ibm に クロスサイトスクリプティング (CVE-2017-1127)
CVE-2017-1128 ibm に クロスサイトスクリプティング (CVE-2017-1128)
CVE-2016-6096 ibm に クロスサイトスクリプティング (CVE-2016-6096)
CVE-2017-5367 zoneminder に クロスサイトスクリプティング (CVE-2017-5367)
CVE-2017-5875 dotcms に クロスサイトスクリプティング (CVE-2017-5875)
CVE-2017-5876 dotcms に クロスサイトスクリプティング (CVE-2017-5876)
CVE-2017-5877 dotcms に クロスサイトスクリプティング (CVE-2017-5877)
CVE-2017-5882 sanadata に クロスサイトスクリプティング (CVE-2017-5882)
CVE-2016-7147 plone に クロスサイトスクリプティング (CVE-2016-7147)
CVE-2016-0919 rsa に クロスサイトスクリプティング (CVE-2016-0919)
CVE-2016-9872 emc に クロスサイトスクリプティング (CVE-2016-9872)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →