Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2021-44196 XSS (Cross-Site Scripting) dans ubit (CVE-2021-44196)
CVE-2021-44197 XSS (Cross-Site Scripting) dans ubit (CVE-2021-44197)
CVE-2022-42248 XSS (Cross-Site Scripting) dans qlik (CVE-2022-42248)
CVE-2021-35377 XSS (Cross-Site Scripting) dans vicidial (CVE-2021-35377)
CVE-2022-2178 XSS (Cross-Site Scripting) dans saysis (CVE-2022-2178)
CVE-2023-0578 XSS (Cross-Site Scripting) dans asosegitim (CVE-2023-0578)
CVE-2023-0577 XSS (Cross-Site Scripting) dans asosegitim (CVE-2023-0577)
CVE-2021-45479 XSS (Cross-Site Scripting) dans yordam (CVE-2021-45479)
CVE-2021-32302 XSS (Cross-Site Scripting) dans irz (CVE-2021-32302)
CVE-2023-0945 XSS (Cross-Site Scripting) dans mayurik (CVE-2023-0945)
CVE-2019-17003 XSS (Cross-Site Scripting) dans mozilla (CVE-2019-17003)
CVE-2023-21807 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21806 Power BI Report Server Spoofing Vulnerability
CVE-2023-21571 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21572 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21573 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21570 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21564 Azure DevOps Server Cross-Site Scripting Vulnerability
CVE-2022-45086 XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45086)
CVE-2022-45087 XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45087)
CVE-2022-45091 XSS (Cross-Site Scripting) dans gruparge (CVE-2022-45091)
CVE-2022-48085 XSS (Cross-Site Scripting) dans softr (CVE-2022-48085)
CVE-2021-36712 XSS (Cross-Site Scripting) dans yzmcms (CVE-2021-36712)
CVE-2022-44897 XSS (Cross-Site Scripting) dans apollotheme (CVE-2022-44897)
CVE-2022-4554 XSS (Cross-Site Scripting) dans idyazilim (CVE-2022-4554)
CVE-2023-24070 XSS (Cross-Site Scripting) dans misp-project (CVE-2023-24070)
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2022-41441 XSS (Cross-Site Scripting) dans reqlogic (CVE-2022-41441)
CVE-2022-40011 XSS (Cross-Site Scripting) dans typora (CVE-2022-40011)
CVE-2022-47928 XSS (Cross-Site Scripting) dans misp-project (CVE-2022-47928)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →