Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2024-34335 Cross-Site Scripting (XSS) in ordat (CVE-2024-34335)
CVE-2024-2010 Cross-Site Scripting (XSS) in tebilisim (CVE-2024-2010)
CVE-2024-44573 Cross-Site Scripting (XSS) in relyum (CVE-2024-44573)
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-7077 Cross-Site Scripting (XSS) in semtekyazilim (CVE-2024-7077)
CVE-2024-6920 Cross-Site Scripting (XSS) in nac (CVE-2024-6920)
CVE-2024-44777 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44777)
CVE-2024-44779 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44779)
CVE-2024-44778 Cross-Site Scripting (XSS) in vtiger (CVE-2024-44778)
CVE-2024-44793 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44793)
CVE-2024-44794 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44794)
CVE-2024-44795 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44795)
CVE-2024-44797 Cross-Site Scripting (XSS) in gazelle-project (CVE-2024-44797)
CVE-2024-44796 Cross-Site Scripting (XSS) in xiebruce (CVE-2024-44796)
CVE-2024-43113 Cross-Site Scripting (XSS) in mozilla (CVE-2024-43113)
CVE-2024-43112 Cross-Site Scripting (XSS) in mozilla (CVE-2024-43112)
CVE-2024-43111 Cross-Site Scripting (XSS) in mozilla (CVE-2024-43111)
CVE-2024-40101 Cross-Site Scripting (XSS) in microweber (CVE-2024-40101)
CVE-2024-37856 Cross-Site Scripting (XSS) in oretnom23 (CVE-2024-37856)
CVE-2024-37859 Cross-Site Scripting (XSS) in oretnom23 (CVE-2024-37859)
CVE-2024-4754 Cross-Site Scripting (XSS) in CVE-2024-4754 (CVE-2024-4754)
CVE-2024-37673 Cross-Site Scripting (XSS) in tessi (CVE-2024-37673)
CVE-2024-37675 Cross-Site Scripting (XSS) in tessi (CVE-2024-37675)
CVE-2024-37671 Cross-Site Scripting (XSS) in tessi (CVE-2024-37671)
CVE-2024-37672 Cross-Site Scripting (XSS) in tessi (CVE-2024-37672)
CVE-2024-37674 Cross-Site Scripting (XSS) in moodle (CVE-2024-37674)
CVE-2024-3166 Cross-Site Scripting (XSS) in mintplexlabs (CVE-2024-3166)
CVE-2024-3822 Cross-Site Scripting (XSS) in wordpress (CVE-2024-3822)
CVE-2024-26367 Cross-Site Scripting (XSS) in CVE-2024-26367 (CVE-2024-26367)
CVE-2024-31828 Cross-Site Scripting (XSS) in lavalite (CVE-2024-31828)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →