Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2025-10876 XSS (Cross-Site Scripting) dans CVE-2025-10876 (CVE-2025-10876)
CVE-2025-64054 XSS (Cross-Site Scripting) dans dos (CVE-2025-64054)
CVE-2025-6946 XSS (Cross-Site Scripting) dans watchguard (CVE-2025-6946)
CVE-2025-13939 XSS (Cross-Site Scripting) dans watchguard (CVE-2025-13939)
CVE-2025-63401 XSS (Cross-Site Scripting) dans hcltech (CVE-2025-63401)
CVE-2025-57202 XSS (Cross-Site Scripting) dans avtech (CVE-2025-57202)
CVE-2025-13505 XSS (Cross-Site Scripting) dans datateam (CVE-2025-13505)
CVE-2025-66412 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2025-66412)
CVE-2025-65622 XSS (Cross-Site Scripting) dans snipeitapp (CVE-2025-65622)
CVE-2025-65621 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2025-65621)
CVE-2021-26829 KEV [KEV] XSS (Cross-Site Scripting) dans Openplc scadabr (CVE-2021-26829)
CVE-2025-65675 XSS (Cross-Site Scripting) dans classroomio (CVE-2025-65675)
CVE-2025-65676 XSS (Cross-Site Scripting) dans classroomio (CVE-2025-65676)
CVE-2025-64048 XSS (Cross-Site Scripting) dans yccms (CVE-2025-64048)
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-0643 XSS (Cross-Site Scripting) dans CVE-2025-0643 (CVE-2025-0643)
CVE-2025-11963 XSS (Cross-Site Scripting) dans CVE-2025-11963 (CVE-2025-11963)
CVE-2025-63892 XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-63892)
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-11962 XSS (Cross-Site Scripting) dans CVE-2025-11962 (CVE-2025-11962)
CVE-2025-11960 XSS (Cross-Site Scripting) dans CVE-2025-11960 (CVE-2025-11960)
CVE-2025-11956 XSS (Cross-Site Scripting) dans CVE-2025-11956 (CVE-2025-11956)
CVE-2025-10955 XSS (Cross-Site Scripting) dans CVE-2025-10955 (CVE-2025-10955)
CVE-2025-60837 XSS (Cross-Site Scripting) dans mingsoft (CVE-2025-60837)
CVE-2025-56008 XSS (Cross-Site Scripting) dans keenetic (CVE-2025-56008)
CVE-2025-10727 XSS (Cross-Site Scripting) dans CVE-2025-10727 (CVE-2025-10727)
CVE-2025-10914 XSS (Cross-Site Scripting) dans CVE-2025-10914 (CVE-2025-10914)
CVE-2025-10612 XSS (Cross-Site Scripting) dans CVE-2025-10612 (CVE-2025-10612)
CVE-2025-56320 XSS (Cross-Site Scripting) dans CVE-2025-56320 (CVE-2025-56320)
CVE-2025-34512 XSS (Cross-Site Scripting) dans ilevia (CVE-2025-34512)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →