Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,213

ID Title
CVE-2016-10201 Cross-Site Scripting (XSS) in zoneminder (CVE-2016-10201)
CVE-2016-10202 Cross-Site Scripting (XSS) in zoneminder (CVE-2016-10202)
CVE-2016-10203 Cross-Site Scripting (XSS) in zoneminder (CVE-2016-10203)
CVE-2017-6102 Persistent XSS in wordpress plugin rockhoist-badges v1.2.2.
CVE-2017-6103 Persistent XSS Vulnerability in Wordpress plugin AnyVar v0.1.1.
CVE-2017-6390 Cross-Site Scripting (XSS) in soruly (CVE-2017-6390)
CVE-2017-6391 Cross-Site Scripting (XSS) in kaltura (CVE-2017-6391)
CVE-2017-6392 Cross-Site Scripting (XSS) in kaltura (CVE-2017-6392)
CVE-2017-6393 Cross-Site Scripting (XSS) in nagvis (CVE-2017-6393)
CVE-2017-6394 Cross-Site Scripting (XSS) in open-emr (CVE-2017-6394)
CVE-2017-6395 Cross-Site Scripting (XSS) in hashover-project (CVE-2017-6395)
CVE-2017-6396 Cross-Site Scripting (XSS) in webpagetest-project (CVE-2017-6396)
CVE-2017-6397 Cross-Site Scripting (XSS) in flightairmap (CVE-2017-6397)
CVE-2016-5932 Cross-Site Scripting (XSS) in ibm (CVE-2016-5932)
CVE-2016-8232 Cross-Site Scripting (XSS) in ibm (CVE-2016-8232)
CVE-2016-9259 Cross-Site Scripting (XSS) in tenable (CVE-2016-9259)
CVE-2016-9261 Cross-Site Scripting (XSS) in tenable (CVE-2016-9261)
CVE-2017-2683 Cross-Site Scripting (XSS) in siemens (CVE-2017-2683)
CVE-2017-6099 Cross-Site Scripting (XSS) in paypal (CVE-2017-6099)
CVE-2014-9916 Cross-Site Scripting (XSS) in bilboplanet (CVE-2014-9916)
CVE-2016-5883 Cross-Site Scripting (XSS) in ibm (CVE-2016-5883)
CVE-2016-6055 Cross-Site Scripting (XSS) in ibm (CVE-2016-6055)
CVE-2016-9909 Cross-Site Scripting (XSS) in html5lib (CVE-2016-9909)
CVE-2016-9910 Cross-Site Scripting (XSS) in html5lib (CVE-2016-9910)
CVE-2017-3821 Cross-Site Scripting (XSS) in cisco (CVE-2017-3821)
CVE-2017-3828 Cross-Site Scripting (XSS) in cisco (CVE-2017-3828)
CVE-2017-3829 Cross-Site Scripting (XSS) in cisco (CVE-2017-3829)
CVE-2017-3833 Cross-Site Scripting (XSS) in cisco (CVE-2017-3833)
CVE-2017-3838 Cross-Site Scripting (XSS) in cisco (CVE-2017-3838)
CVE-2017-3845 Cross-Site Scripting (XSS) in cisco (CVE-2017-3845)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →