Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2018-6882 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2018-6882)
CVE-2022-26594 liferay に クロスサイトスクリプティング (CVE-2022-26594)
CVE-2019-3929 KEV 【KEV】Crestron multiple-products に クロスサイトスクリプティング (CVE-2019-3929)
CVE-2021-43432 exrick に クロスサイトスクリプティング (CVE-2021-43432)
CVE-2021-42868 chikitsa に クロスサイトスクリプティング (CVE-2021-42868)
CVE-2022-26644 oretnom23 に クロスサイトスクリプティング (CVE-2022-26644)
CVE-2022-26244 hospitals-patient-records-management-system-project に クロスサイトスクリプティング (CVE-2022-26244)
CVE-2022-26263 yonyou に クロスサイトスクリプティング (CVE-2022-26263)
CVE-2021-40906 checkmk に クロスサイトスクリプティング (CVE-2021-40906)
CVE-2022-26197 joget に クロスサイトスクリプティング (CVE-2022-26197)
CVE-2022-25574 douco に クロスサイトスクリプティング (CVE-2022-25574)
CVE-2013-5223 KEV 【KEV】D-link dsl-2760u に クロスサイトスクリプティング (CVE-2013-5223)
CVE-2022-23350 bigantsoft に クロスサイトスクリプティング (CVE-2022-23350)
CVE-2022-27244 misp-project に クロスサイトスクリプティング (CVE-2022-27244)
CVE-2022-27246 misp-project に クロスサイトスクリプティング (CVE-2022-27246)
CVE-2020-18324 intelliants に クロスサイトスクリプティング (CVE-2020-18324)
CVE-2020-18325 intelliants に クロスサイトスクリプティング (CVE-2020-18325)
CVE-2022-24573 element-it に クロスサイトスクリプティング (CVE-2022-24573)
CVE-2021-38265 liferay に クロスサイトスクリプティング (CVE-2021-38265)
CVE-2021-38267 liferay に クロスサイトスクリプティング (CVE-2021-38267)
CVE-2021-38269 liferay に クロスサイトスクリプティング (CVE-2021-38269)
CVE-2021-38263 liferay に クロスサイトスクリプティング (CVE-2021-38263)
CVE-2021-38264 liferay に クロスサイトスクリプティング (CVE-2021-38264)
CVE-2022-25020 pluxml に クロスサイトスクリプティング (CVE-2022-25020)
CVE-2022-25022 htmly に クロスサイトスクリプティング (CVE-2022-25022)
CVE-2021-37504 hayageek に クロスサイトスクリプティング (CVE-2021-37504)
CVE-2022-24682 KEV 【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
CVE-2021-46355 factorfx に クロスサイトスクリプティング (CVE-2021-46355)
CVE-2021-41445 dlink に クロスサイトスクリプティング (CVE-2021-41445)
CVE-2022-23321 xerox に クロスサイトスクリプティング (CVE-2022-23321)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →