Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-57691 XSS (Cross-Site Scripting) dans CVE-2026-57691 (CVE-2026-57691)
CVE-2026-57423 XSS (Cross-Site Scripting) dans CVE-2026-57423 (CVE-2026-57423)
CVE-2026-57693 XSS (Cross-Site Scripting) dans CVE-2026-57693 (CVE-2026-57693)
CVE-2026-57414 XSS (Cross-Site Scripting) dans CVE-2026-57414 (CVE-2026-57414)
CVE-2026-57416 XSS (Cross-Site Scripting) dans CVE-2026-57416 (CVE-2026-57416)
CVE-2026-57415 XSS (Cross-Site Scripting) dans CVE-2026-57415 (CVE-2026-57415)
CVE-2026-57417 XSS (Cross-Site Scripting) dans CVE-2026-57417 (CVE-2026-57417)
CVE-2026-57420 XSS (Cross-Site Scripting) dans CVE-2026-57420 (CVE-2026-57420)
CVE-2026-57411 XSS (Cross-Site Scripting) dans CVE-2026-57411 (CVE-2026-57411)
CVE-2026-57409 XSS (Cross-Site Scripting) dans CVE-2026-57409 (CVE-2026-57409)
CVE-2026-57403 XSS (Cross-Site Scripting) dans CVE-2026-57403 (CVE-2026-57403)
CVE-2026-57402 XSS (Cross-Site Scripting) dans CVE-2026-57402 (CVE-2026-57402)
CVE-2026-57396 XSS (Cross-Site Scripting) dans CVE-2026-57396 (CVE-2026-57396)
CVE-2026-57398 XSS (Cross-Site Scripting) dans CVE-2026-57398 (CVE-2026-57398)
CVE-2026-57399 XSS (Cross-Site Scripting) dans CVE-2026-57399 (CVE-2026-57399)
CVE-2026-57391 XSS (Cross-Site Scripting) dans CVE-2026-57391 (CVE-2026-57391)
CVE-2026-57394 XSS (Cross-Site Scripting) dans CVE-2026-57394 (CVE-2026-57394)
CVE-2026-57388 XSS (Cross-Site Scripting) dans CVE-2026-57388 (CVE-2026-57388)
CVE-2026-57380 XSS (Cross-Site Scripting) dans CVE-2026-57380 (CVE-2026-57380)
CVE-2026-57379 XSS (Cross-Site Scripting) dans CVE-2026-57379 (CVE-2026-57379)
CVE-2026-57383 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57383)
CVE-2026-57387 XSS (Cross-Site Scripting) dans CVE-2026-57387 (CVE-2026-57387)
CVE-2026-57381 XSS (Cross-Site Scripting) dans CVE-2026-57381 (CVE-2026-57381)
CVE-2026-57382 XSS (Cross-Site Scripting) dans CVE-2026-57382 (CVE-2026-57382)
CVE-2026-57368 XSS (Cross-Site Scripting) dans CVE-2026-57368 (CVE-2026-57368)
CVE-2026-57369 XSS (Cross-Site Scripting) dans CVE-2026-57369 (CVE-2026-57369)
CVE-2026-57376 XSS (Cross-Site Scripting) dans CVE-2026-57376 (CVE-2026-57376)
CVE-2026-57363 XSS (Cross-Site Scripting) dans CVE-2026-57363 (CVE-2026-57363)
CVE-2026-57365 XSS (Cross-Site Scripting) dans CVE-2026-57365 (CVE-2026-57365)
CVE-2026-57829 The Joomla extension Helix Ultimate is vulnerable to an unauthenticated stored XSS.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →