Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2023-37688 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37688)
CVE-2023-37689 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37689)
CVE-2023-37690 XSS (Cross-Site Scripting) dans sqli (CVE-2023-37690)
CVE-2023-37683 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2023-37683)
CVE-2023-36158 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36158)
CVE-2023-36159 XSS (Cross-Site Scripting) dans oretnom23 (CVE-2023-36159)
CVE-2023-36081 XSS (Cross-Site Scripting) dans gatesair (CVE-2023-36081)
CVE-2023-37580 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-37580)
CVE-2023-3384 XSS (Cross-Site Scripting) dans redhat (CVE-2023-3384)
CVE-2023-37728 XSS (Cross-Site Scripting) dans icewarp (CVE-2023-37728)
CVE-2023-37733 XSS (Cross-Site Scripting) dans tduckcloud (CVE-2023-37733)
CVE-2023-2960 XSS (Cross-Site Scripting) dans olivaekspertiz (CVE-2023-2960)
CVE-2023-3319 XSS (Cross-Site Scripting) dans idisplay (CVE-2023-3319)
CVE-2023-2853 XSS (Cross-Site Scripting) dans softmedyazilim (CVE-2023-2853)
CVE-2023-36222 XSS (Cross-Site Scripting) dans bbs-go (CVE-2023-36222)
CVE-2023-36223 XSS (Cross-Site Scripting) dans bbs-go (CVE-2023-36223)
CVE-2023-37307 XSS (Cross-Site Scripting) dans misp-project (CVE-2023-37307)
CVE-2023-34840 XSS (Cross-Site Scripting) dans angular (CVE-2023-34840)
CVE-2023-36146 XSS (Cross-Site Scripting) dans multilaser (CVE-2023-36146)
CVE-2023-31868 XSS (Cross-Site Scripting) dans sage (CVE-2023-31868)
CVE-2020-35730 KEV [KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
CVE-2023-33438 XSS (Cross-Site Scripting) dans wolterskluwer (CVE-2023-33438)
CVE-2023-27237 LavaLite CMS v 9.0.0 was discovered to be vulnerable to a host header injection attack.
CVE-2023-25309 XSS (Cross-Site Scripting) dans fetlife (CVE-2023-25309)
CVE-2023-30057 XSS (Cross-Site Scripting) dans fico (CVE-2023-30057)
CVE-2023-31805 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31805)
CVE-2023-31806 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31806)
CVE-2023-31807 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31807)
CVE-2023-31799 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31799)
CVE-2023-31800 XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31800)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →