Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2023-6717 Cross-Site Scripting (XSS) in CVE-2023-6717 (CVE-2023-6717)
CVE-2024-28722 Cross-Site Scripting (XSS) in CVE-2024-28722 (CVE-2024-28722)
CVE-2024-32409 An issue in SEMCMS v.4.8 allows a remote attacker to execute arbitrary code via a crafted script.
CVE-2024-32206 Cross-Site Scripting (XSS) in wuzhicms (CVE-2024-32206)
CVE-2024-22780 Cross-Site Scripting (XSS) in CVE-2024-22780 (CVE-2024-22780)
CVE-2023-6047 Cross-Site Scripting (XSS) in algoritimbilisim (CVE-2023-6047)
CVE-2024-31064 Cross-Site Scripting (XSS) in munyweki (CVE-2024-31064)
CVE-2024-29644 Cross-Site Scripting (XSS) in dcatadmin (CVE-2024-29644)
CVE-2024-1282 Cross-Site Scripting (XSS) in wordpress (CVE-2024-1282)
CVE-2023-6123 Cross-Site Scripting (XSS) in opentext (CVE-2023-6123)
CVE-2024-21396 Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21395 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21394 Dynamics 365 Field Service Spoofing Vulnerability
CVE-2024-21393 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21389 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-21328 Dynamics 365 Sales Spoofing Vulnerability
CVE-2024-21327 Microsoft Dynamics 365 Customer Engagement Cross-Site Scripting Vulnerability
CVE-2024-20679 Azure Stack Hub Spoofing Vulnerability
CVE-2023-43770 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2023-43770)
CVE-2024-24396 Cross-Site Scripting (XSS) in stimulsoft (CVE-2024-24396)
CVE-2024-24397 Cross-Site Scripting (XSS) in stimulsoft (CVE-2024-24397)
CVE-2023-6673 Cross-Site Scripting (XSS) in nationalkeep (CVE-2023-6673)
CVE-2023-6672 Cross-Site Scripting (XSS) in nationalkeep (CVE-2023-6672)
CVE-2023-46344 Cross-Site Scripting (XSS) in solar-log (CVE-2023-46344)
CVE-2024-0758 Cross-Site Scripting (XSS) in ipb-halle (CVE-2024-0758)
CVE-2023-51946 Cross-Site Scripting (XSS) in actidata (CVE-2023-51946)
CVE-2023-7153 Cross-Site Scripting (XSS) in macroturk (CVE-2023-7153)
CVE-2023-46952 Cross-Site Scripting (XSS) in abocms (CVE-2023-46952)
CVE-2023-7070 Cross-Site Scripting (XSS) in wordpress (CVE-2023-7070)
CVE-2022-28975 Cross-Site Scripting (XSS) in infoblox (CVE-2022-28975)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →