Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2023-31801 chamilo に クロスサイトスクリプティング (CVE-2023-31801)
CVE-2023-31802 chamilo に クロスサイトスクリプティング (CVE-2023-31802)
CVE-2023-31803 chamilo に クロスサイトスクリプティング (CVE-2023-31803)
CVE-2023-31804 chamilo に クロスサイトスクリプティング (CVE-2023-31804)
CVE-2023-25292 group-office に クロスサイトスクリプティング (CVE-2023-25292)
CVE-2022-27979 tooljet に クロスサイトスクリプティング (CVE-2022-27979)
CVE-2023-27666 auto-dealer-management-system-project に クロスサイトスクリプティング (CVE-2023-27666)
CVE-2023-27775 liveaction に クロスサイトスクリプティング (CVE-2023-27775)
CVE-2023-24721 liveaction に クロスサイトスクリプティング (CVE-2023-24721)
CVE-2023-1726 prolizyazilim に クロスサイトスクリプティング (CVE-2023-1726)
CVE-2023-22985 simple-guestbook-management-system-project に クロスサイトスクリプティング (CVE-2023-22985)
CVE-2023-1766 akbim に クロスサイトスクリプティング (CVE-2023-1766)
CVE-2022-27926 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2022-27926)
CVE-2023-1060 ykmbilisim に クロスサイトスクリプティング (CVE-2023-1060)
CVE-2022-42948 KEV 【KEV】Fortra cobalt-strike に クロスサイトスクリプティング (CVE-2022-42948)
CVE-2022-39197 KEV 【KEV】Fortra cobalt-strike の脆弱性 (CVE-2022-39197)
CVE-2023-28884 In MISP 2.4.169, app/Lib/Tools/CustomPaginationTool.php allows XSS in the community index.
CVE-2023-1051 askoc に クロスサイトスクリプティング (CVE-2023-1051)
CVE-2023-1154 pacsrapor に クロスサイトスクリプティング (CVE-2023-1154)
CVE-2023-0320 university-information-management-system-project に クロスサイトスクリプティング (CVE-2023-0320)
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-0322 talentyazilim に クロスサイトスクリプティング (CVE-2023-0322)
CVE-2022-23791 firmanet に クロスサイトスクリプティング (CVE-2022-23791)
CVE-2022-23790 firmanet に クロスサイトスクリプティング (CVE-2022-23790)
CVE-2021-4195 firmanet に クロスサイトスクリプティング (CVE-2021-4195)
CVE-2023-23326 avantfax に クロスサイトスクリプティング (CVE-2023-23326)
CVE-2022-48111 siri-informatica に クロスサイトスクリプティング (CVE-2022-48111)
CVE-2023-27206 mayurik に クロスサイトスクリプティング (CVE-2023-27206)
CVE-2023-24282 poly に クロスサイトスクリプティング (CVE-2023-24282)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →