Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2017-11289 adobe に クロスサイトスクリプティング (CVE-2017-11289)
CVE-2017-11296 apache に クロスサイトスクリプティング (CVE-2017-11296)
CVE-2017-11481 elastic に クロスサイトスクリプティング (CVE-2017-11481)
CVE-2017-10896 buffalo に クロスサイトスクリプティング (CVE-2017-10896)
CVE-2017-14386 dell に クロスサイトスクリプティング (CVE-2017-14386)
CVE-2017-1482 ibm に クロスサイトスクリプティング (CVE-2017-1482)
CVE-2017-1498 ibm に クロスサイトスクリプティング (CVE-2017-1498)
CVE-2017-1354 ibm に クロスサイトスクリプティング (CVE-2017-1354)
CVE-2017-1465 ibm に クロスサイトスクリプティング (CVE-2017-1465)
CVE-2017-16884 mistserver に クロスサイトスクリプティング (CVE-2017-16884)
CVE-2017-17451 wordpress に クロスサイトスクリプティング (CVE-2017-17451)
CVE-2017-17383 jenkins に クロスサイトスクリプティング (CVE-2017-17383)
CVE-2017-17431 genixcms に クロスサイトスクリプティング (CVE-2017-17431)
CVE-2017-16856 atlassian に クロスサイトスクリプティング (CVE-2017-16856)
CVE-2017-16721 geovap に クロスサイトスクリプティング (CVE-2017-16721)
CVE-2017-17057 zkteco に クロスサイトスクリプティング (CVE-2017-17057)
CVE-2017-17096 wordpress に クロスサイトスクリプティング (CVE-2017-17096)
CVE-2017-14516 sap に クロスサイトスクリプティング (CVE-2017-14516)
CVE-2017-17092 wordpress に クロスサイトスクリプティング (CVE-2017-17092)
CVE-2017-17093 wordpress に クロスサイトスクリプティング (CVE-2017-17093)
CVE-2017-17094 wordpress に クロスサイトスクリプティング (CVE-2017-17094)
CVE-2017-11285 adobe に クロスサイトスクリプティング (CVE-2017-11285)
CVE-2017-3104 adobe に クロスサイトスクリプティング (CVE-2017-3104)
CVE-2017-12356 cisco に クロスサイトスクリプティング (CVE-2017-12356)
CVE-2017-12357 cisco に クロスサイトスクリプティング (CVE-2017-12357)
CVE-2017-12358 cisco に クロスサイトスクリプティング (CVE-2017-12358)
CVE-2017-12366 cisco に クロスサイトスクリプティング (CVE-2017-12366)
CVE-2017-12343 cisco に クロスサイトスクリプティング (CVE-2017-12343)
CVE-2017-12344 cisco に クロスサイトスクリプティング (CVE-2017-12344)
CVE-2017-12345 cisco に クロスサイトスクリプティング (CVE-2017-12345)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →