Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2017-12346 cisco に クロスサイトスクリプティング (CVE-2017-12346)
CVE-2017-12347 cisco に クロスサイトスクリプティング (CVE-2017-12347)
CVE-2017-12348 cisco に クロスサイトスクリプティング (CVE-2017-12348)
CVE-2017-12349 cisco に クロスサイトスクリプティング (CVE-2017-12349)
CVE-2017-14197 squiz に クロスサイトスクリプティング (CVE-2017-14197)
CVE-2017-14186 fortinet に クロスサイトスクリプティング (CVE-2017-14186)
CVE-2017-17059 wordpress に クロスサイトスクリプティング (CVE-2017-17059)
CVE-2017-17043 wordpress に クロスサイトスクリプティング (CVE-2017-17043)
CVE-2017-14379 emc に クロスサイトスクリプティング (CVE-2017-14379)
CVE-2017-1461 ibm に クロスサイトスクリプティング (CVE-2017-1461)
CVE-2017-1560 ibm に クロスサイトスクリプティング (CVE-2017-1560)
CVE-2017-1593 ibm に クロスサイトスクリプティング (CVE-2017-1593)
CVE-2017-1607 ibm に クロスサイトスクリプティング (CVE-2017-1607)
CVE-2017-1650 ibm に クロスサイトスクリプティング (CVE-2017-1650)
CVE-2017-1678 ibm に クロスサイトスクリプティング (CVE-2017-1678)
CVE-2017-1688 ibm に クロスサイトスクリプティング (CVE-2017-1688)
CVE-2017-1689 ibm に クロスサイトスクリプティング (CVE-2017-1689)
CVE-2017-15051 teampass に クロスサイトスクリプティング (CVE-2017-15051)
CVE-2017-15100 theforeman に クロスサイトスクリプティング (CVE-2017-15100)
CVE-2017-16956 symphony-project に クロスサイトスクリプティング (CVE-2017-16956)
CVE-2017-16962 communigate に クロスサイトスクリプティング (CVE-2017-16962)
CVE-2017-8044 vmware に クロスサイトスクリプティング (CVE-2017-8044)
CVE-2017-8178 huawei に クロスサイトスクリプティング (CVE-2017-8178)
CVE-2017-8125 huawei に クロスサイトスクリプティング (CVE-2017-8125)
CVE-2017-8127 huawei に クロスサイトスクリプティング (CVE-2017-8127)
CVE-2017-8139 huawei に クロスサイトスクリプティング (CVE-2017-8139)
CVE-2017-7736 fortinet に クロスサイトスクリプティング (CVE-2017-7736)
CVE-2017-16919 mapos-project に クロスサイトスクリプティング (CVE-2017-16919)
CVE-2017-16906 horde に クロスサイトスクリプティング (CVE-2017-16906)
CVE-2017-16907 horde に クロスサイトスクリプティング (CVE-2017-16907)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →