Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2024-34335 XSS (Cross-Site Scripting) dans ordat (CVE-2024-34335)
CVE-2024-2010 XSS (Cross-Site Scripting) dans tebilisim (CVE-2024-2010)
CVE-2024-44573 XSS (Cross-Site Scripting) dans relyum (CVE-2024-44573)
CVE-2024-43476 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2024-7077 XSS (Cross-Site Scripting) dans semtekyazilim (CVE-2024-7077)
CVE-2024-6920 XSS (Cross-Site Scripting) dans nac (CVE-2024-6920)
CVE-2024-44777 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44777)
CVE-2024-44779 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44779)
CVE-2024-44778 XSS (Cross-Site Scripting) dans vtiger (CVE-2024-44778)
CVE-2024-44793 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44793)
CVE-2024-44794 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44794)
CVE-2024-44795 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44795)
CVE-2024-44797 XSS (Cross-Site Scripting) dans gazelle-project (CVE-2024-44797)
CVE-2024-44796 XSS (Cross-Site Scripting) dans xiebruce (CVE-2024-44796)
CVE-2024-43113 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43113)
CVE-2024-43112 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43112)
CVE-2024-43111 XSS (Cross-Site Scripting) dans mozilla (CVE-2024-43111)
CVE-2024-40101 XSS (Cross-Site Scripting) dans microweber (CVE-2024-40101)
CVE-2024-37856 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37856)
CVE-2024-37859 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2024-37859)
CVE-2024-4754 XSS (Cross-Site Scripting) dans CVE-2024-4754 (CVE-2024-4754)
CVE-2024-37673 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37673)
CVE-2024-37675 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37675)
CVE-2024-37671 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37671)
CVE-2024-37672 XSS (Cross-Site Scripting) dans tessi (CVE-2024-37672)
CVE-2024-37674 XSS (Cross-Site Scripting) dans moodle (CVE-2024-37674)
CVE-2024-3166 XSS (Cross-Site Scripting) dans mintplexlabs (CVE-2024-3166)
CVE-2024-3822 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-3822)
CVE-2024-26367 XSS (Cross-Site Scripting) dans CVE-2024-26367 (CVE-2024-26367)
CVE-2024-31828 XSS (Cross-Site Scripting) dans lavalite (CVE-2024-31828)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →