Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-9518 XSS (Cross-Site Scripting) dans CVE-2026-9518 (CVE-2026-9518)
CVE-2026-9527 XSS (Cross-Site Scripting) dans c (CVE-2026-9527)
CVE-2026-9520 XSS (Cross-Site Scripting) dans blitz (CVE-2026-9520)
CVE-2026-45435 XSS (Cross-Site Scripting) dans CVE-2026-45435 (CVE-2026-45435)
CVE-2025-62745 XSS (Cross-Site Scripting) dans CVE-2025-62745 (CVE-2025-62745)
CVE-2026-9485 XSS (Cross-Site Scripting) dans CVE-2026-9485 (CVE-2026-9485)
CVE-2026-48849 XSS (Cross-Site Scripting) dans CVE-2026-48849 (CVE-2026-48849)
CVE-2026-48848 XSS (Cross-Site Scripting) dans CVE-2026-48848 (CVE-2026-48848)
CVE-2026-9471 XSS (Cross-Site Scripting) dans CVE-2026-9471 (CVE-2026-9471)
CVE-2026-9448 XSS (Cross-Site Scripting) dans CVE-2026-9448 (CVE-2026-9448)
CVE-2026-45249 XSS (Cross-Site Scripting) dans echarts (CVE-2026-45249)
CVE-2026-9418 XSS (Cross-Site Scripting) dans CVE-2026-9418 (CVE-2026-9418)
CVE-2026-9419 XSS (Cross-Site Scripting) dans CVE-2026-9419 (CVE-2026-9419)
CVE-2026-9417 XSS (Cross-Site Scripting) dans CVE-2026-9417 (CVE-2026-9417)
CVE-2026-9416 XSS (Cross-Site Scripting) dans c (CVE-2026-9416)
CVE-2026-9413 XSS (Cross-Site Scripting) dans CVE-2026-9413 (CVE-2026-9413)
CVE-2026-9415 XSS (Cross-Site Scripting) dans CVE-2026-9415 (CVE-2026-9415)
CVE-2026-9414 XSS (Cross-Site Scripting) dans CVE-2026-9414 (CVE-2026-9414)
CVE-2026-9377 XSS (Cross-Site Scripting) dans CVE-2026-9377 (CVE-2026-9377)
CVE-2026-9357 XSS (Cross-Site Scripting) dans CVE-2026-9357 (CVE-2026-9357)
CVE-2018-25349 XSS (Cross-Site Scripting) dans CVE-2018-25349 (CVE-2018-25349)
CVE-2026-36226 XSS (Cross-Site Scripting) dans CVE-2026-36226 (CVE-2026-36226)
CVE-2026-8353 XSS (Cross-Site Scripting) dans concrete5/concrete5 (CVE-2026-8353)
CVE-2026-6059 XSS (Cross-Site Scripting) dans jvn (CVE-2026-6059)
CVE-2026-39970 XSS (Cross-Site Scripting) dans CVE-2026-39970 (CVE-2026-39970)
CVE-2026-9104 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9104)
CVE-2026-6864 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6864)
CVE-2026-7509 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7509)
CVE-2026-3481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3481)
CVE-2026-42506 XSS (Cross-Site Scripting) dans golang.org/x/net (CVE-2026-42506)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →