Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,214

ID Titre
CVE-2017-1000051 XSS (Cross-Site Scripting) dans xwiki (CVE-2017-1000051)
CVE-2017-1000054 XSS (Cross-Site Scripting) dans rocketchat (CVE-2017-1000054)
CVE-2017-1000058 XSS (Cross-Site Scripting) dans chevereto (CVE-2017-1000058)
CVE-2017-1000059 XSS (Cross-Site Scripting) dans livehelperchat (CVE-2017-1000059)
CVE-2017-1000063 XSS (Cross-Site Scripting) dans kitto-project (CVE-2017-1000063)
CVE-2017-1000005 XSS (Cross-Site Scripting) dans phpminiadmin-project (CVE-2017-1000005)
CVE-2017-1000006 Plotly, Inc. plotly.js versions prior to 1.16.0 are vulnerable to an XSS issue.
CVE-2017-1000011 XSS (Cross-Site Scripting) dans mywebsql (CVE-2017-1000011)
CVE-2017-1000012 XSS (Cross-Site Scripting) dans mysqldumper (CVE-2017-1000012)
CVE-2017-1000015 XSS (Cross-Site Scripting) dans phpmyadmin (CVE-2017-1000015)
CVE-2017-1000023 XSS (Cross-Site Scripting) dans logicaldoc (CVE-2017-1000023)
CVE-2017-1000032 XSS (Cross-Site Scripting) dans cacti (CVE-2017-1000032)
CVE-2016-6019 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6019)
CVE-2016-8952 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8952)
CVE-2017-11198 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11198)
CVE-2017-11201 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11201)
CVE-2017-11202 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11202)
CVE-2017-11194 XSS (Cross-Site Scripting) dans pulsesecure (CVE-2017-11194)
CVE-2017-11195 XSS (Cross-Site Scripting) dans pulsesecure (CVE-2017-11195)
CVE-2016-6114 XSS (Cross-Site Scripting) dans ibm (CVE-2016-6114)
CVE-2016-8946 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8946)
CVE-2016-8948 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8948)
CVE-2016-8950 XSS (Cross-Site Scripting) dans ibm (CVE-2016-8950)
CVE-2017-1321 XSS (Cross-Site Scripting) dans ibm (CVE-2017-1321)
CVE-2017-7678 XSS (Cross-Site Scripting) dans apache (CVE-2017-7678)
CVE-2017-11179 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11179)
CVE-2017-11180 XSS (Cross-Site Scripting) dans finecms-project (CVE-2017-11180)
CVE-2017-11181 XSS (Cross-Site Scripting) dans fairsketch (CVE-2017-11181)
CVE-2017-11182 XSS (Cross-Site Scripting) dans fairsketch (CVE-2017-11182)
CVE-2017-8569 XSS (Cross-Site Scripting) dans microsoft (CVE-2017-8569)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →