Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-21618 XSS (Cross-Site Scripting) dans hex (CVE-2026-21618)
CVE-2021-47839 XSS (Cross-Site Scripting) dans CVE-2021-47839 (CVE-2021-47839)
CVE-2021-47836 XSS (Cross-Site Scripting) dans CVE-2021-47836 (CVE-2021-47836)
CVE-2025-71164 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71164)
CVE-2025-71165 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71165)
CVE-2025-71166 XSS (Cross-Site Scripting) dans typesettercms (CVE-2025-71166)
CVE-2026-22610 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-22610)
CVE-2026-22029 XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
CVE-2025-59057 XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
CVE-2026-21884 XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
CVE-2025-9222 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
CVE-2025-13761 XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
CVE-2025-67316 XSS (Cross-Site Scripting) dans heytap (CVE-2025-67316)
CVE-2025-15437 XSS (Cross-Site Scripting) dans ligerosmart (CVE-2025-15437)
CVE-2025-66823 XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66823)
CVE-2025-66824 XSS (Cross-Site Scripting) dans trueconf (CVE-2025-66824)
CVE-2025-2307 XSS (Cross-Site Scripting) dans CVE-2025-2307 (CVE-2025-2307)
CVE-2025-2405 XSS (Cross-Site Scripting) dans CVE-2025-2405 (CVE-2025-2405)
CVE-2025-2406 XSS (Cross-Site Scripting) dans CVE-2025-2406 (CVE-2025-2406)
CVE-2025-2154 XSS (Cross-Site Scripting) dans CVE-2025-2154 (CVE-2025-2154)
CVE-2025-13183 XSS (Cross-Site Scripting) dans CVE-2025-13183 (CVE-2025-13183)
CVE-2025-67290 XSS (Cross-Site Scripting) dans dotnetfoundation (CVE-2025-67290)
CVE-2025-67291 XSS (Cross-Site Scripting) dans dotnetfoundation (CVE-2025-67291)
CVE-2025-67289 XSS (Cross-Site Scripting) dans frappe (CVE-2025-67289)
CVE-2025-14347 XSS (Cross-Site Scripting) dans CVE-2025-14347 (CVE-2025-14347)
CVE-2025-67906 XSS (Cross-Site Scripting) dans misp-project (CVE-2025-67906)
CVE-2025-13127 XSS (Cross-Site Scripting) dans CVE-2025-13127 (CVE-2025-13127)
CVE-2025-6924 XSS (Cross-Site Scripting) dans CVE-2025-6924 (CVE-2025-6924)
CVE-2025-6923 XSS (Cross-Site Scripting) dans CVE-2025-6923 (CVE-2025-6923)
CVE-2025-61078 XSS (Cross-Site Scripting) dans phpipam (CVE-2025-61078)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →