Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2021-44196 Cross-Site Scripting (XSS) in ubit (CVE-2021-44196)
CVE-2021-44197 Cross-Site Scripting (XSS) in ubit (CVE-2021-44197)
CVE-2022-42248 Cross-Site Scripting (XSS) in qlik (CVE-2022-42248)
CVE-2021-35377 Cross-Site Scripting (XSS) in vicidial (CVE-2021-35377)
CVE-2022-2178 Cross-Site Scripting (XSS) in saysis (CVE-2022-2178)
CVE-2023-0578 Cross-Site Scripting (XSS) in asosegitim (CVE-2023-0578)
CVE-2023-0577 Cross-Site Scripting (XSS) in asosegitim (CVE-2023-0577)
CVE-2021-45479 Cross-Site Scripting (XSS) in yordam (CVE-2021-45479)
CVE-2021-32302 Cross-Site Scripting (XSS) in irz (CVE-2021-32302)
CVE-2023-0945 Cross-Site Scripting (XSS) in mayurik (CVE-2023-0945)
CVE-2019-17003 Cross-Site Scripting (XSS) in mozilla (CVE-2019-17003)
CVE-2023-21807 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21806 Power BI Report Server Spoofing Vulnerability
CVE-2023-21571 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21572 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21573 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21570 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21564 Azure DevOps Server Cross-Site Scripting Vulnerability
CVE-2022-45086 Cross-Site Scripting (XSS) in gruparge (CVE-2022-45086)
CVE-2022-45087 Cross-Site Scripting (XSS) in gruparge (CVE-2022-45087)
CVE-2022-45091 Cross-Site Scripting (XSS) in gruparge (CVE-2022-45091)
CVE-2022-48085 Cross-Site Scripting (XSS) in softr (CVE-2022-48085)
CVE-2021-36712 Cross-Site Scripting (XSS) in yzmcms (CVE-2021-36712)
CVE-2022-44897 Cross-Site Scripting (XSS) in apollotheme (CVE-2022-44897)
CVE-2022-4554 Cross-Site Scripting (XSS) in idyazilim (CVE-2022-4554)
CVE-2023-24070 Cross-Site Scripting (XSS) in misp-project (CVE-2023-24070)
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2022-41441 Cross-Site Scripting (XSS) in reqlogic (CVE-2022-41441)
CVE-2022-40011 Cross-Site Scripting (XSS) in typora (CVE-2022-40011)
CVE-2022-47928 Cross-Site Scripting (XSS) in misp-project (CVE-2022-47928)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →