Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2015-4721 Multiple cross-site scripting (XSS) vulnerabilities in Concrete5 5.7.3.1.
CVE-2015-5060 Cross-site scripting (XSS) vulnerability in anchor-cms before 0.9-dev.
CVE-2015-7672 centreon に クロスサイトスクリプティング (CVE-2015-7672)
CVE-2017-14192 finecms-project に クロスサイトスクリプティング (CVE-2017-14192)
CVE-2017-14193 finecms-project に クロスサイトスクリプティング (CVE-2017-14193)
CVE-2017-14194 finecms-project に クロスサイトスクリプティング (CVE-2017-14194)
CVE-2017-14195 finecms-project に クロスサイトスクリプティング (CVE-2017-14195)
CVE-2017-1098 ibm に クロスサイトスクリプティング (CVE-2017-1098)
CVE-2017-1189 ibm に クロスサイトスクリプティング (CVE-2017-1189)
CVE-2017-1502 ibm に クロスサイトスクリプティング (CVE-2017-1502)
CVE-2017-12416 paloaltonetworks に クロスサイトスクリプティング (CVE-2017-12416)
CVE-2017-12794 django に クロスサイトスクリプティング (CVE-2017-12794)
CVE-2017-12906 nexusphp-project に クロスサイトスクリプティング (CVE-2017-12906)
CVE-2017-13754 wibu に クロスサイトスクリプティング (CVE-2017-13754)
CVE-2015-3161 beaker-project に クロスサイトスクリプティング (CVE-2015-3161)
CVE-2015-3162 beaker-project に クロスサイトスクリプティング (CVE-2015-3162)
CVE-2017-1457 ibm に クロスサイトスクリプティング (CVE-2017-1457)
CVE-2017-14126 The Participants Database plugin before 1.7.5.10 for WordPress has XSS.
CVE-2015-7711 atutor に クロスサイトスクリプティング (CVE-2015-7711)
CVE-2017-7855 icewarp に クロスサイトスクリプティング (CVE-2017-7855)
CVE-2016-10508 phpthumb-project に クロスサイトスクリプティング (CVE-2016-10508)
CVE-2016-10510 kohanaframework に クロスサイトスクリプティング (CVE-2016-10510)
CVE-2017-14070 nexusphp に クロスサイトスクリプティング (CVE-2017-14070)
CVE-2016-0713 cloudfoundry に クロスサイトスクリプティング (CVE-2016-0713)
CVE-2017-1444 ibm に クロスサイトスクリプティング (CVE-2017-1444)
CVE-2017-1447 ibm に クロスサイトスクリプティング (CVE-2017-1447)
CVE-2017-14049 blackcat-cms に クロスサイトスクリプティング (CVE-2017-14049)
CVE-2017-14036 CrushFTP before 7.8.0 and 8.x before 8.2.0 has XSS.
CVE-2017-1443 ibm に クロスサイトスクリプティング (CVE-2017-1443)
CVE-2017-1445 ibm に クロスサイトスクリプティング (CVE-2017-1445)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →