Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2023-27000 netscout に クロスサイトスクリプティング (CVE-2023-27000)
CVE-2023-26998 netscout に クロスサイトスクリプティング (CVE-2023-26998)
CVE-2024-22048 govuk に クロスサイトスクリプティング (CVE-2024-22048)
CVE-2024-21911 tiny に クロスサイトスクリプティング (CVE-2024-21911)
CVE-2024-21910 django-tinymce に クロスサイトスクリプティング (CVE-2024-21910)
CVE-2024-21908 tiny に クロスサイトスクリプティング (CVE-2024-21908)
CVE-2023-50470 seacms に クロスサイトスクリプティング (CVE-2023-50470)
CVE-2023-4672 talentyazilim に クロスサイトスクリプティング (CVE-2023-4672)
CVE-2023-6122 softomi に クロスサイトスクリプティング (CVE-2023-6122)
CVE-2023-5988 uyumsoft に クロスサイトスクリプティング (CVE-2023-5988)
CVE-2023-5989 uyumsoft に クロスサイトスクリプティング (CVE-2023-5989)
CVE-2023-47324 silverpeas に クロスサイトスクリプティング (CVE-2023-47324)
CVE-2023-49494 dedecms に クロスサイトスクリプティング (CVE-2023-49494)
CVE-2023-48940 daicuo に クロスサイトスクリプティング (CVE-2023-48940)
CVE-2023-49926 app/Lib/Tools/EventTimelineTool.php in MISP before 2.4.179 allows XSS in the event timeline widget.
CVE-2023-4406 kc-group-e-commerce-software-project に クロスサイトスクリプティング (CVE-2023-4406)
CVE-2023-47821 onlineoptimisation に クロスサイトスクリプティング (CVE-2023-47821)
CVE-2023-6011 dece に クロスサイトスクリプティング (CVE-2023-6011)
CVE-2023-46734 symfony に クロスサイトスクリプティング (CVE-2023-46734)
CVE-2023-41425 wondercms に クロスサイトスクリプティング (CVE-2023-41425)
CVE-2023-5631 KEV 【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2023-5631)
CVE-2023-5758 mozilla に クロスサイトスクリプティング (CVE-2023-5758)
CVE-2023-45992 csrf に クロスサイトスクリプティング (CVE-2023-45992)
CVE-2023-45815 archivebox に クロスサイトスクリプティング (CVE-2023-45815)
CVE-2022-37830 Interway a.s WebJET CMS 8.6.896 is vulnerable to Cross Site Scripting (XSS).
CVE-2023-30148 store-opart に クロスサイトスクリプティング (CVE-2023-30148)
CVE-2023-41447 phpkobo に クロスサイトスクリプティング (CVE-2023-41447)
CVE-2023-41446 phpkobo に クロスサイトスクリプティング (CVE-2023-41446)
CVE-2023-41453 phpkobo に クロスサイトスクリプティング (CVE-2023-41453)
CVE-2023-41451 phpkobo に クロスサイトスクリプティング (CVE-2023-41451)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →