Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-2425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2425)
CVE-2026-4081 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4081)
CVE-2026-4080 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4080)
CVE-2026-3722 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3722)
CVE-2026-10567 XSS (Cross-Site Scripting) dans CVE-2026-10567 (CVE-2026-10567)
CVE-2026-10100 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10100)
CVE-2026-10510 XSS (Cross-Site Scripting) dans CVE-2026-10510 (CVE-2026-10510)
CVE-2026-10529 XSS (Cross-Site Scripting) dans CVE-2026-10529 (CVE-2026-10529)
CVE-2026-10301 XSS (Cross-Site Scripting) dans CVE-2026-10301 (CVE-2026-10301)
CVE-2026-10514 XSS (Cross-Site Scripting) dans CVE-2026-10514 (CVE-2026-10514)
CVE-2026-24752 XSS (Cross-Site Scripting) dans accellion (CVE-2026-24752)
CVE-2026-24754 XSS (Cross-Site Scripting) dans accellion (CVE-2026-24754)
CVE-2026-10289 XSS (Cross-Site Scripting) dans CVE-2026-10289 (CVE-2026-10289)
CVE-2026-24751 XSS (Cross-Site Scripting) dans accellion (CVE-2026-24751)
CVE-2026-42676 XSS (Cross-Site Scripting) dans CVE-2026-42676 (CVE-2026-42676)
CVE-2026-42678 XSS (Cross-Site Scripting) dans CVE-2026-42678 (CVE-2026-42678)
CVE-2026-48839 XSS (Cross-Site Scripting) dans CVE-2026-48839 (CVE-2026-48839)
CVE-2026-42683 XSS (Cross-Site Scripting) dans CVE-2026-42683 (CVE-2026-42683)
CVE-2026-48865 XSS (Cross-Site Scripting) dans CVE-2026-48865 (CVE-2026-48865)
CVE-2026-48559 XSS (Cross-Site Scripting) dans cpp (CVE-2026-48559)
CVE-2026-42681 XSS (Cross-Site Scripting) dans CVE-2026-42681 (CVE-2026-42681)
CVE-2024-12914 XSS (Cross-Site Scripting) dans CVE-2024-12914 (CVE-2024-12914)
CVE-2026-47428 XSS (Cross-Site Scripting) dans @vitest/browser (CVE-2026-47428)
CVE-2026-47423 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-47423)
CVE-2026-9309 XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9309)
CVE-2026-9308 XSS (Cross-Site Scripting) dans mozilla (CVE-2026-9308)
CVE-2026-25599 XSS (Cross-Site Scripting) dans CVE-2026-25599 (CVE-2026-25599)
CVE-2026-10244 XSS (Cross-Site Scripting) dans CVE-2026-10244 (CVE-2026-10244)
CVE-2026-10247 XSS (Cross-Site Scripting) dans CVE-2026-10247 (CVE-2026-10247)
CVE-2026-10246 XSS (Cross-Site Scripting) dans CVE-2026-10246 (CVE-2026-10246)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →