Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2023-0320 university-information-management-system-project に クロスサイトスクリプティング (CVE-2023-0320)
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-0322 talentyazilim に クロスサイトスクリプティング (CVE-2023-0322)
CVE-2022-23791 firmanet に クロスサイトスクリプティング (CVE-2022-23791)
CVE-2022-23790 firmanet に クロスサイトスクリプティング (CVE-2022-23790)
CVE-2021-4195 firmanet に クロスサイトスクリプティング (CVE-2021-4195)
CVE-2023-23326 avantfax に クロスサイトスクリプティング (CVE-2023-23326)
CVE-2022-48111 siri-informatica に クロスサイトスクリプティング (CVE-2022-48111)
CVE-2023-27206 mayurik に クロスサイトスクリプティング (CVE-2023-27206)
CVE-2023-24282 poly に クロスサイトスクリプティング (CVE-2023-24282)
CVE-2021-44196 ubit に クロスサイトスクリプティング (CVE-2021-44196)
CVE-2021-44197 ubit に クロスサイトスクリプティング (CVE-2021-44197)
CVE-2022-42248 qlik に クロスサイトスクリプティング (CVE-2022-42248)
CVE-2021-35377 vicidial に クロスサイトスクリプティング (CVE-2021-35377)
CVE-2022-2178 saysis に クロスサイトスクリプティング (CVE-2022-2178)
CVE-2023-0578 asosegitim に クロスサイトスクリプティング (CVE-2023-0578)
CVE-2023-0577 asosegitim に クロスサイトスクリプティング (CVE-2023-0577)
CVE-2021-45479 yordam に クロスサイトスクリプティング (CVE-2021-45479)
CVE-2021-32302 irz に クロスサイトスクリプティング (CVE-2021-32302)
CVE-2023-0945 mayurik に クロスサイトスクリプティング (CVE-2023-0945)
CVE-2019-17003 mozilla に クロスサイトスクリプティング (CVE-2019-17003)
CVE-2023-21807 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21806 Power BI Report Server Spoofing Vulnerability
CVE-2023-21571 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21572 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21573 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21570 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21564 Azure DevOps Server Cross-Site Scripting Vulnerability
CVE-2022-45086 gruparge に クロスサイトスクリプティング (CVE-2022-45086)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →