Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2020-24912 XSS (Cross-Site Scripting) dans qcubed (CVE-2020-24912)
CVE-2021-25299 XSS (Cross-Site Scripting) dans nagios (CVE-2021-25299)
CVE-2020-36012 XSS (Cross-Site Scripting) dans bdtask (CVE-2020-36012)
CVE-2020-36011 XSS (Cross-Site Scripting) dans qdocs (CVE-2020-36011)
CVE-2020-28707 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
CVE-2020-28727 XSS (Cross-Site Scripting) dans seeddms (CVE-2020-28727)
CVE-2017-15682 XSS (Cross-Site Scripting) dans craftercms (CVE-2017-15682)
CVE-2020-27193 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-27193)
CVE-2020-27388 XSS (Cross-Site Scripting) dans yourls (CVE-2020-27388)
CVE-2020-3583 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3583)
CVE-2020-3582 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3582)
CVE-2020-3581 XSS (Cross-Site Scripting) dans cisco (CVE-2020-3581)
CVE-2020-13932 XSS (Cross-Site Scripting) dans org.apache.activemq:apache-artemis (CVE-2020-13932)
CVE-2020-12404 XSS (Cross-Site Scripting) dans mozilla (CVE-2020-12404)
CVE-2020-1105 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1105)
CVE-2020-1104 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1104)
CVE-2020-1101 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1101)
CVE-2020-1100 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1100)
CVE-2020-1099 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1099)
CVE-2020-1106 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1106)
CVE-2020-1107 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1107)
CVE-2020-1063 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1063)
CVE-2020-1055 XSS (Cross-Site Scripting) dans microsoft (CVE-2020-1055)
CVE-2020-10246 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10246)
CVE-2020-10247 XSS (Cross-Site Scripting) dans misp-project (CVE-2020-10247)
CVE-2020-9281 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
CVE-2019-10219 XSS (Cross-Site Scripting) dans redhat (CVE-2019-10219)
CVE-2019-12695 XSS (Cross-Site Scripting) dans cisco (CVE-2019-12695)
CVE-2019-1973 XSS (Cross-Site Scripting) dans cisco (CVE-2019-1973)
CVE-2019-14750 XSS (Cross-Site Scripting) dans enhancesoft (CVE-2019-14750)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →