Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2021-25876 Cross-Site Scripting (XSS) in youphptube (CVE-2021-25876)
CVE-2021-25875 Cross-Site Scripting (XSS) in youphptube (CVE-2021-25875)
CVE-2021-35503 Cross-Site Scripting (XSS) in afian (CVE-2021-35503)
CVE-2021-35506 Cross-Site Scripting (XSS) in afian (CVE-2021-35506)
CVE-2020-21228 Cross-Site Scripting (XSS) in jizhicms (CVE-2020-21228)
CVE-2020-20345 Cross-Site Scripting (XSS) in wtcms-project (CVE-2020-20345)
CVE-2021-31655 Cross-Site Scripting (XSS) in trendnet (CVE-2021-31655)
CVE-2021-37743 Cross-Site Scripting (XSS) in misp-project (CVE-2021-37743)
CVE-2021-37742 Cross-Site Scripting (XSS) in misp-project (CVE-2021-37742)
CVE-2021-37534 app/View/GalaxyClusters/add.ctp in MISP 2.4.146 allows Stored XSS when forking a galaxy cluster.
CVE-2021-27332 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-27332)
CVE-2021-30119 Cross Site Scripting (XSS) exists in Kaseya VSA before 9.5.7.
CVE-2020-20584 Cross-Site Scripting (XSS) in baigo (CVE-2020-20584)
CVE-2020-20363 Crossi Site Scripting (XSS) vulnerability in PbootCMS 2.0.3 in admin.php.
CVE-2021-36212 Cross-Site Scripting (XSS) in misp-project (CVE-2021-36212)
CVE-2021-35451 Cross-Site Scripting (XSS) in teradici (CVE-2021-35451)
CVE-2021-31721 Cross-Site Scripting (XSS) in chevereto (CVE-2021-31721)
CVE-2020-19511 Cross-Site Scripting (XSS) in typesettercms (CVE-2020-19511)
CVE-2020-21517 Cross Site Scripting (XSS) vulnerability in MetInfo 7.0.0 via the gourl parameter in login.php.
CVE-2020-26680 Cross-Site Scripting (XSS) in vfairs (CVE-2020-26680)
CVE-2017-17678 Cross-Site Scripting (XSS) in bmc (CVE-2017-17678)
CVE-2021-27695 Cross-Site Scripting (XSS) in openmaint (CVE-2021-27695)
CVE-2021-3294 Cross-Site Scripting (XSS) in casap-automated-enrollment-system-project (CVE-2021-3294)
CVE-2020-35854 Textpattern 4.8.4 is affected by cross-site scripting (XSS) in the Body parameter.
CVE-2020-24085 Cross-Site Scripting (XSS) in misp-project (CVE-2020-24085)
CVE-2021-3184 Cross-Site Scripting (XSS) in misp-project (CVE-2021-3184)
CVE-2021-25325 Cross-Site Scripting (XSS) in misp-project (CVE-2021-25325)
CVE-2021-25324 Cross-Site Scripting (XSS) in misp-project (CVE-2021-25324)
CVE-2020-35262 Cross-Site Scripting (XSS) in digisol (CVE-2020-35262)
CVE-2020-25498 Cross-Site Scripting (XSS) in beetel (CVE-2020-25498)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →