Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2022-37251 Craft CMS 4.2.0.1 is vulnerable to Cross Site Scripting (XSS) via Drafts.
CVE-2022-37775 Cross-Site Scripting (XSS) in genesys (CVE-2022-37775)
CVE-2022-29649 Qsmart Next v4.1.2 was discovered to contain a cross-site scripting (XSS) vulnerability.
CVE-2022-35278 Cross-Site Scripting (XSS) in org.apache.activemq:artemis-server (CVE-2022-35278)
CVE-2022-28598 Cross-Site Scripting (XSS) in frappe (CVE-2022-28598)
CVE-2022-35554 Cross-Site Scripting (XSS) in bpcbt (CVE-2022-35554)
CVE-2022-36530 Cross-Site Scripting (XSS) in rageframe (CVE-2022-36530)
CVE-2022-24654 Cross-Site Scripting (XSS) in intelbras (CVE-2022-24654)
CVE-2022-35509 Cross-Site Scripting (XSS) in eyoucms (CVE-2022-35509)
CVE-2022-20713 Vulnerability in cisco (CVE-2022-20713)
CVE-2022-35493 Cross-Site Scripting (XSS) in wrteam (CVE-2022-35493)
CVE-2022-35118 PyroCMS v3.9 was discovered to contain multiple cross-site scripting (XSS) vulnerabilities.
CVE-2022-34611 Cross-Site Scripting (XSS) in online-fire-reporting-system-project (CVE-2022-34611)
CVE-2022-35131 Cross-Site Scripting (XSS) in joplinapp (CVE-2022-35131)
CVE-2020-35305 Cross-Site Scripting (XSS) in gollum-project (CVE-2020-35305)
CVE-2022-32074 Cross-Site Scripting (XSS) in enhancesoft (CVE-2022-32074)
CVE-2022-31904 Cross-Site Scripting (XSS) in uberrider (CVE-2022-31904)
CVE-2022-33098 Cross-Site Scripting (XSS) in magnolia-cms (CVE-2022-33098)
CVE-2022-33075 Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-33075)
CVE-2022-31897 Cross-Site Scripting (XSS) in phpgurukul (CVE-2022-31897)
CVE-2022-33009 Cross-Site Scripting (XSS) in lightcms-project (CVE-2022-33009)
CVE-2020-21161 Cross Site Scripting (XSS) vulnerability in Ruckus Wireless ZoneDirector 9.8.3.0.
CVE-2020-27509 Cross-Site Scripting (XSS) in galaxkey (CVE-2020-27509)
CVE-2022-25585 Cross-Site Scripting (XSS) in unioncms-project (CVE-2022-25585)
CVE-2021-45026 Cross-Site Scripting (XSS) in rocketsoftware (CVE-2021-45026)
CVE-2021-41663 Cross-Site Scripting (XSS) in 1234n (CVE-2021-41663)
CVE-2012-0767 KEV [KEV] Cross-Site Scripting (XSS) in Adobe flash-player (CVE-2012-0767)
CVE-2022-24238 Cross-Site Scripting (XSS) in aceware (CVE-2022-24238)
CVE-2021-36698 Pandora FMS through 755 allows XSS via a new Event Filter with a crafted name.
CVE-2020-27406 Cross-Site Scripting (XSS) in dynpg (CVE-2020-27406)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →