Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,210

ID タイトル
CVE-2017-2929 adobe に クロスサイトスクリプティング (CVE-2017-2929)
CVE-2016-4056 typo3 に クロスサイトスクリプティング (CVE-2016-4056)
CVE-2013-7451 nodejs に クロスサイトスクリプティング (CVE-2013-7451)
CVE-2013-7452 nodejs に クロスサイトスクリプティング (CVE-2013-7452)
CVE-2013-7453 nodejs に クロスサイトスクリプティング (CVE-2013-7453)
CVE-2013-7454 nodejs に クロスサイトスクリプティング (CVE-2013-7454)
CVE-2014-9772 nodejs に クロスサイトスクリプティング (CVE-2014-9772)
CVE-2015-8856 openjsf に クロスサイトスクリプティング (CVE-2015-8856)
CVE-2015-8861 handlebarsjs-project に クロスサイトスクリプティング (CVE-2015-8861)
CVE-2015-8862 mustachejs-project に クロスサイトスクリプティング (CVE-2015-8862)
CVE-2016-0765 wordpress に クロスサイトスクリプティング (CVE-2016-0765)
CVE-2016-8213 emc に クロスサイトスクリプティング (CVE-2016-8213)
CVE-2017-5553 b2evolution に クロスサイトスクリプティング (CVE-2017-5553)
CVE-2014-2045 viprinet に クロスサイトスクリプティング (CVE-2014-2045)
CVE-2017-2578 In Moodle 3.x, there is XSS in the assignment submission page.
CVE-2017-5542 getsymphony に クロスサイトスクリプティング (CVE-2017-5542)
CVE-2016-5226 google に クロスサイトスクリプティング (CVE-2016-5226)
CVE-2016-5204 google に クロスサイトスクリプティング (CVE-2016-5204)
CVE-2016-5205 google に クロスサイトスクリプティング (CVE-2016-5205)
CVE-2016-5207 google に クロスサイトスクリプティング (CVE-2016-5207)
CVE-2016-5208 google に クロスサイトスクリプティング (CVE-2016-5208)
CVE-2016-3407 synacor に クロスサイトスクリプティング (CVE-2016-3407)
CVE-2016-3408 synacor に クロスサイトスクリプティング (CVE-2016-3408)
CVE-2016-3409 synacor に クロスサイトスクリプティング (CVE-2016-3409)
CVE-2016-3410 synacor に クロスサイトスクリプティング (CVE-2016-3410)
CVE-2016-3411 synacor に クロスサイトスクリプティング (CVE-2016-3411)
CVE-2016-3412 synacor に クロスサイトスクリプティング (CVE-2016-3412)
CVE-2016-3999 synacor に クロスサイトスクリプティング (CVE-2016-3999)
CVE-2016-6283 atlassian に クロスサイトスクリプティング (CVE-2016-6283)
CVE-2015-8667 exponentcms に クロスサイトスクリプティング (CVE-2015-8667)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →