Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2021-24713 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-24713)
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CVE-2021-41372 XSS (Cross-Site Scripting) dans csrf (CVE-2021-41372)
CVE-2021-1879 KEV [KEV] XSS (Cross-Site Scripting) dans Apple ios (CVE-2021-1879)
CVE-2020-3580 KEV [KEV] XSS (Cross-Site Scripting) dans Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd (CVE-2020-3580)
CVE-2019-9978 KEV [KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
CVE-2021-25878 XSS (Cross-Site Scripting) dans youphptube (CVE-2021-25878)
CVE-2021-34764 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34764)
CVE-2021-34763 XSS (Cross-Site Scripting) dans cisco (CVE-2021-34763)
CVE-2021-41182 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
CVE-2021-41184 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
CVE-2021-40440 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2021-36950 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2021-36946 Microsoft Dynamics Business Central Cross-site Scripting Vulnerability
CVE-2020-26801 XSS (Cross-Site Scripting) dans tripplite (CVE-2020-26801)
CVE-2021-29049 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29049)
CVE-2021-27676 XSS (Cross-Site Scripting) dans centreon (CVE-2021-27676)
CVE-2021-27821 XSS (Cross-Site Scripting) dans openwrt (CVE-2021-27821)
CVE-2021-33425 XSS (Cross-Site Scripting) dans openwrt (CVE-2021-33425)
CVE-2021-29051 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29051)
CVE-2021-29048 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29048)
CVE-2021-29044 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29044)
CVE-2021-29045 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29045)
CVE-2021-29046 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29046)
CVE-2021-29039 XSS (Cross-Site Scripting) dans liferay (CVE-2021-29039)
CVE-2021-25679 XSS (Cross-Site Scripting) dans adtran (CVE-2021-25679)
CVE-2021-25680 XSS (Cross-Site Scripting) dans adtran (CVE-2021-25680)
CVE-2021-30109 XSS (Cross-Site Scripting) dans froala (CVE-2021-30109)
CVE-2020-27576 XSS (Cross-Site Scripting) dans maxum (CVE-2020-27576)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →