Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2024-11406 Cross-Site Scripting (XSS) in djangocms-attributes-field (CVE-2024-11406)
CVE-2024-50803 Cross-Site Scripting (XSS) in redaxo (CVE-2024-50803)
CVE-2024-11319 Cross-Site Scripting (XSS) in django-cms (CVE-2024-11319)
CVE-2024-7787 Cross-Site Scripting (XSS) in CVE-2024-7787 (CVE-2024-7787)
CVE-2024-9477 Cross-Site Scripting (XSS) in airties (CVE-2024-9477)
CVE-2014-2120 KEV [KEV] Cross-Site Scripting (XSS) in Cisco adaptive-security-appliance-asa (CVE-2014-2120)
CVE-2024-9147 Vulnerability in bna (CVE-2024-9147)
CVE-2024-37383 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2024-37383)
CVE-2024-20341 Vulnerability in cisco (CVE-2024-20341)
CVE-2024-10234 Cross-Site Scripting (XSS) in redhat (CVE-2024-10234)
CVE-2024-40088 Cross-Site Scripting (XSS) in path-traversal (CVE-2024-40088)
CVE-2024-46606 Cross-Site Scripting (XSS) in piwigo (CVE-2024-46606)
CVE-2024-46605 Cross-Site Scripting (XSS) in piwigo (CVE-2024-46605)
CVE-2024-43612 Power BI Report Server Spoofing Vulnerability
CVE-2024-43481 Power BI Report Server Spoofing Vulnerability
CVE-2024-43573 KEV [KEV] Cross-Site Scripting (XSS) in Microsoft windows (CVE-2024-43573)
CVE-2024-42831 Cross-Site Scripting (XSS) in CVE-2024-42831 (CVE-2024-42831)
CVE-2024-45932 Cross-Site Scripting (XSS) in webkul (CVE-2024-45932)
CVE-2024-28710 Cross-Site Scripting (XSS) in limesurvey (CVE-2024-28710)
CVE-2024-28709 Cross-Site Scripting (XSS) in limesurvey (CVE-2024-28709)
CVE-2024-9440 Cross-Site Scripting (XSS) in slimselectjs (CVE-2024-9440)
CVE-2024-8608 Cross-Site Scripting (XSS) in oceanicsoft (CVE-2024-8608)
CVE-2024-4657 Cross-Site Scripting (XSS) in CVE-2024-4657 (CVE-2024-4657)
CVE-2023-46948 Cross-Site Scripting (XSS) in CVE-2023-46948 (CVE-2023-46948)
CVE-2024-7835 Cross-Site Scripting (XSS) in CVE-2024-7835 (CVE-2024-7835)
CVE-2024-38221 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2024-7785 Cross-Site Scripting (XSS) in CVE-2024-7785 (CVE-2024-7785)
CVE-2024-6877 Cross-Site Scripting (XSS) in elizsoftware (CVE-2024-6877)
CVE-2024-5959 Cross-Site Scripting (XSS) in elizsoftware (CVE-2024-5959)
CVE-2024-7873 Cross-Site Scripting (XSS) in CVE-2024-7873 (CVE-2024-7873)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →