Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-41692 XSS (Cross-Site Scripting) dans i18nextify (CVE-2026-41692)
CVE-2026-39823 XSS (Cross-Site Scripting) dans golang (CVE-2026-39823)
CVE-2026-36388 XSS (Cross-Site Scripting) dans CVE-2026-36388 (CVE-2026-36388)
CVE-2025-67202 XSS (Cross-Site Scripting) dans sidekiq-cron (CVE-2025-67202)
CVE-2026-8080 XSS (Cross-Site Scripting) dans misp (CVE-2026-8080)
CVE-2026-21947 XSS (Cross-Site Scripting) dans java (CVE-2026-21947)
CVE-2026-36358 XSS (Cross-Site Scripting) dans CVE-2026-36358 (CVE-2026-36358)
CVE-2026-44903 XSS (Cross-Site Scripting) dans github.com/prometheus/prometheus (CVE-2026-44903)
CVE-2026-35453 XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-35453)
CVE-2026-38947 FluentCMS 1.2.3 is vulnerable to Cross Site Scripting (XSS) in TextHTML plugin.
CVE-2026-38432 XSS (Cross-Site Scripting) dans frappe (CVE-2026-38432)
CVE-2025-52206 ISPConfig 3.3.0 is vulnerable to Cross Site Scripting (XSS) via the system status webpage.
CVE-2026-27694 XSS (Cross-Site Scripting) dans traccar (CVE-2026-27694)
CVE-2026-42138 XSS (Cross-Site Scripting) dans langgenius (CVE-2026-42138)
CVE-2026-42086 XSS (Cross-Site Scripting) dans openc3 (CVE-2026-42086)
CVE-2026-42052 XSS (Cross-Site Scripting) dans beets (CVE-2026-42052)
CVE-2026-42090 XSS (Cross-Site Scripting) dans streetwriters (CVE-2026-42090)
CVE-2025-14320 XSS (Cross-Site Scripting) dans CVE-2025-14320 (CVE-2025-14320)
CVE-2026-37503 XSS (Cross-Site Scripting) dans v2board (CVE-2026-37503)
CVE-2026-42615 XSS (Cross-Site Scripting) dans CVE-2026-42615 (CVE-2026-42615)
CVE-2026-40296 XSS (Cross-Site Scripting) dans phpoffice/phpspreadsheet (CVE-2026-40296)
CVE-2026-7296 XSS (Cross-Site Scripting) dans CVE-2026-7296 (CVE-2026-7296)
CVE-2026-7297 XSS (Cross-Site Scripting) dans CVE-2026-7297 (CVE-2026-7297)
CVE-2026-37750 XSS (Cross-Site Scripting) dans CVE-2026-37750 (CVE-2026-37750)
CVE-2026-7295 XSS (Cross-Site Scripting) dans CVE-2026-7295 (CVE-2026-7295)
CVE-2026-38949 XSS (Cross-Site Scripting) dans CVE-2026-38949 (CVE-2026-38949)
CVE-2026-7222 XSS (Cross-Site Scripting) dans CVE-2026-7222 (CVE-2026-7222)
CVE-2026-7200 XSS (Cross-Site Scripting) dans CVE-2026-7200 (CVE-2026-7200)
CVE-2026-5362 XSS (Cross-Site Scripting) dans pimcore (CVE-2026-5362)
CVE-2026-38936 XSS (Cross-Site Scripting) dans CVE-2026-38936 (CVE-2026-38936)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →