Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2017-6103 Persistent XSS Vulnerability in Wordpress plugin AnyVar v0.1.1.
CVE-2017-6390 soruly に クロスサイトスクリプティング (CVE-2017-6390)
CVE-2017-6391 kaltura に クロスサイトスクリプティング (CVE-2017-6391)
CVE-2017-6392 kaltura に クロスサイトスクリプティング (CVE-2017-6392)
CVE-2017-6393 nagvis に クロスサイトスクリプティング (CVE-2017-6393)
CVE-2017-6394 open-emr に クロスサイトスクリプティング (CVE-2017-6394)
CVE-2017-6395 hashover-project に クロスサイトスクリプティング (CVE-2017-6395)
CVE-2017-6396 webpagetest-project に クロスサイトスクリプティング (CVE-2017-6396)
CVE-2017-6397 flightairmap に クロスサイトスクリプティング (CVE-2017-6397)
CVE-2016-5932 ibm に クロスサイトスクリプティング (CVE-2016-5932)
CVE-2016-8232 ibm に クロスサイトスクリプティング (CVE-2016-8232)
CVE-2016-9259 tenable に クロスサイトスクリプティング (CVE-2016-9259)
CVE-2016-9261 tenable に クロスサイトスクリプティング (CVE-2016-9261)
CVE-2017-2683 siemens に クロスサイトスクリプティング (CVE-2017-2683)
CVE-2017-6099 paypal に クロスサイトスクリプティング (CVE-2017-6099)
CVE-2014-9916 bilboplanet に クロスサイトスクリプティング (CVE-2014-9916)
CVE-2016-5883 ibm に クロスサイトスクリプティング (CVE-2016-5883)
CVE-2016-6055 ibm に クロスサイトスクリプティング (CVE-2016-6055)
CVE-2016-9909 html5lib に クロスサイトスクリプティング (CVE-2016-9909)
CVE-2016-9910 html5lib に クロスサイトスクリプティング (CVE-2016-9910)
CVE-2017-3821 cisco に クロスサイトスクリプティング (CVE-2017-3821)
CVE-2017-3828 cisco に クロスサイトスクリプティング (CVE-2017-3828)
CVE-2017-3829 cisco に クロスサイトスクリプティング (CVE-2017-3829)
CVE-2017-3833 cisco に クロスサイトスクリプティング (CVE-2017-3833)
CVE-2017-3838 cisco に クロスサイトスクリプティング (CVE-2017-3838)
CVE-2017-3845 cisco に クロスサイトスクリプティング (CVE-2017-3845)
CVE-2017-3847 cisco に クロスサイトスクリプティング (CVE-2017-3847)
CVE-2016-9316 trendmicro に クロスサイトスクリプティング (CVE-2016-9316)
CVE-2017-2361 apple に クロスサイトスクリプティング (CVE-2017-2361)
CVE-2016-7762 apple に クロスサイトスクリプティング (CVE-2016-7762)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →