Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2022-35155 phpgurukul に クロスサイトスクリプティング (CVE-2022-35155)
CVE-2022-38553 creativeitem に クロスサイトスクリプティング (CVE-2022-38553)
CVE-2022-2266 yordam に クロスサイトスクリプティング (CVE-2022-2266)
CVE-2022-28980 liferay に クロスサイトスクリプティング (CVE-2022-28980)
CVE-2022-28978 liferay に クロスサイトスクリプティング (CVE-2022-28978)
CVE-2022-28979 liferay に クロスサイトスクリプティング (CVE-2022-28979)
CVE-2022-28982 liferay に クロスサイトスクリプティング (CVE-2022-28982)
CVE-2022-40027 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40027)
CVE-2022-40028 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40028)
CVE-2022-40029 simple-task-managing-system-project に クロスサイトスクリプティング (CVE-2022-40029)
CVE-2022-36533 syncovery に クロスサイトスクリプティング (CVE-2022-36533)
CVE-2022-37251 Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
CVE-2022-37775 genesys に クロスサイトスクリプティング (CVE-2022-37775)
CVE-2022-29649 Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2022-35278 org.apache.activemq:artemis-server に クロスサイトスクリプティング (CVE-2022-35278)
CVE-2022-28598 frappe に クロスサイトスクリプティング (CVE-2022-28598)
CVE-2022-35554 bpcbt に クロスサイトスクリプティング (CVE-2022-35554)
CVE-2022-36530 rageframe に クロスサイトスクリプティング (CVE-2022-36530)
CVE-2022-24654 intelbras に クロスサイトスクリプティング (CVE-2022-24654)
CVE-2022-35509 eyoucms に クロスサイトスクリプティング (CVE-2022-35509)
CVE-2022-20713 cisco の脆弱性 (CVE-2022-20713)
CVE-2022-35493 wrteam に クロスサイトスクリプティング (CVE-2022-35493)
CVE-2022-35118 PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
CVE-2022-34611 online-fire-reporting-system-project に クロスサイトスクリプティング (CVE-2022-34611)
CVE-2022-35131 joplinapp に クロスサイトスクリプティング (CVE-2022-35131)
CVE-2020-35305 gollum-project に クロスサイトスクリプティング (CVE-2020-35305)
CVE-2022-32074 enhancesoft に クロスサイトスクリプティング (CVE-2022-32074)
CVE-2022-31904 uberrider に クロスサイトスクリプティング (CVE-2022-31904)
CVE-2022-33098 magnolia-cms に クロスサイトスクリプティング (CVE-2022-33098)
CVE-2022-33075 phpgurukul に クロスサイトスクリプティング (CVE-2022-33075)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →