Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2024-11406 djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
CVE-2024-50803 redaxo に クロスサイトスクリプティング (CVE-2024-50803)
CVE-2024-11319 django-cms に クロスサイトスクリプティング (CVE-2024-11319)
CVE-2024-7787 CVE-2024-7787 に クロスサイトスクリプティング (CVE-2024-7787)
CVE-2024-9477 airties に クロスサイトスクリプティング (CVE-2024-9477)
CVE-2014-2120 KEV 【KEV】Cisco adaptive-security-appliance-asa に クロスサイトスクリプティング (CVE-2014-2120)
CVE-2024-9147 bna の脆弱性 (CVE-2024-9147)
CVE-2024-37383 KEV 【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2024-37383)
CVE-2024-20341 cisco の脆弱性 (CVE-2024-20341)
CVE-2024-10234 redhat に クロスサイトスクリプティング (CVE-2024-10234)
CVE-2024-40088 path-traversal に クロスサイトスクリプティング (CVE-2024-40088)
CVE-2024-46606 piwigo に クロスサイトスクリプティング (CVE-2024-46606)
CVE-2024-46605 piwigo に クロスサイトスクリプティング (CVE-2024-46605)
CVE-2024-43612 Power BI Report Server Spoofing Vulnerability
CVE-2024-43481 Power BI Report Server Spoofing Vulnerability
CVE-2024-43573 KEV 【KEV】Microsoft windows に クロスサイトスクリプティング (CVE-2024-43573)
CVE-2024-42831 CVE-2024-42831 に クロスサイトスクリプティング (CVE-2024-42831)
CVE-2024-45932 webkul に クロスサイトスクリプティング (CVE-2024-45932)
CVE-2024-28710 limesurvey に クロスサイトスクリプティング (CVE-2024-28710)
CVE-2024-28709 limesurvey に クロスサイトスクリプティング (CVE-2024-28709)
CVE-2024-9440 slimselectjs に クロスサイトスクリプティング (CVE-2024-9440)
CVE-2024-8608 oceanicsoft に クロスサイトスクリプティング (CVE-2024-8608)
CVE-2024-4657 CVE-2024-4657 に クロスサイトスクリプティング (CVE-2024-4657)
CVE-2023-46948 CVE-2023-46948 に クロスサイトスクリプティング (CVE-2023-46948)
CVE-2024-7835 CVE-2024-7835 に クロスサイトスクリプティング (CVE-2024-7835)
CVE-2024-38221 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-7785 CVE-2024-7785 に クロスサイトスクリプティング (CVE-2024-7785)
CVE-2024-6877 elizsoftware に クロスサイトスクリプティング (CVE-2024-6877)
CVE-2024-5959 elizsoftware に クロスサイトスクリプティング (CVE-2024-5959)
CVE-2024-7873 CVE-2024-7873 に クロスサイトスクリプティング (CVE-2024-7873)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →