Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2025-0546 XSS (Cross-Site Scripting) dans CVE-2025-0546 (CVE-2025-0546)
CVE-2025-0420 XSS (Cross-Site Scripting) dans CVE-2025-0420 (CVE-2025-0420)
CVE-2025-0419 XSS (Cross-Site Scripting) dans CVE-2025-0419 (CVE-2025-0419)
CVE-2024-12796 XSS (Cross-Site Scripting) dans CVE-2024-12796 (CVE-2024-12796)
CVE-2025-6575 XSS (Cross-Site Scripting) dans dolusoft (CVE-2025-6575)
CVE-2025-57145 XSS (Cross-Site Scripting) dans phpgurukul (CVE-2025-57145)
CVE-2025-56289 XSS (Cross-Site Scripting) dans fabian (CVE-2025-56289)
CVE-2025-56293 XSS (Cross-Site Scripting) dans fabian (CVE-2025-56293)
CVE-2025-8276 Vulnérabilité dans CVE-2025-8276 (CVE-2025-8276)
CVE-2025-2404 XSS (Cross-Site Scripting) dans CVE-2025-2404 (CVE-2025-2404)
CVE-2025-57117 XSS (Cross-Site Scripting) dans remyandrade (CVE-2025-57117)
CVE-2025-34178 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34178)
CVE-2025-34177 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34177)
CVE-2025-34175 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34175)
CVE-2025-34172 XSS (Cross-Site Scripting) dans pfsense (CVE-2025-34172)
CVE-2025-52277 XSS (Cross-Site Scripting) dans yeswiki (CVE-2025-52277)
CVE-2025-52161 XSS (Cross-Site Scripting) dans scholl (CVE-2025-52161)
CVE-2025-8695 XSS (Cross-Site Scripting) dans CVE-2025-8695 (CVE-2025-8695)
CVE-2024-13073 XSS (Cross-Site Scripting) dans CVE-2024-13073 (CVE-2024-13073)
CVE-2024-13071 XSS (Cross-Site Scripting) dans CVE-2024-13071 (CVE-2024-13071)
CVE-2025-0878 XSS (Cross-Site Scripting) dans CVE-2025-0878 (CVE-2025-0878)
CVE-2024-13064 XSS (Cross-Site Scripting) dans CVE-2024-13064 (CVE-2024-13064)
CVE-2024-12974 XSS (Cross-Site Scripting) dans CVE-2024-12974 (CVE-2024-12974)
CVE-2024-12972 XSS (Cross-Site Scripting) dans CVE-2024-12972 (CVE-2024-12972)
CVE-2025-55618 XSS (Cross-Site Scripting) dans hyundai (CVE-2025-55618)
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-34157 Vulnérabilité dans coollabs (CVE-2025-34157)
CVE-2025-56432 XSS (Cross-Site Scripting) dans nagios (CVE-2025-56432)
CVE-2025-55409 XSS (Cross-Site Scripting) dans foxcms (CVE-2025-55409)
CVE-2025-51965 XSS (Cross-Site Scripting) dans CVE-2025-51965 (CVE-2025-51965)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →