Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-38936 XSS (Cross-Site Scripting) dans CVE-2026-38936 (CVE-2026-38936)
CVE-2026-6999 XSS (Cross-Site Scripting) dans CVE-2026-6999 (CVE-2026-6999)
CVE-2026-41472 XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
CVE-2026-5428 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5428)
CVE-2026-3007 XSS (Cross-Site Scripting) dans CVE-2026-3007 (CVE-2026-3007)
CVE-2026-3837 XSS (Cross-Site Scripting) dans frappe (CVE-2026-3837)
CVE-2026-3673 XSS (Cross-Site Scripting) dans frappe (CVE-2026-3673)
CVE-2018-25269 XSS (Cross-Site Scripting) dans icewarp (CVE-2018-25269)
CVE-2026-40451 XSS (Cross-Site Scripting) dans CVE-2026-40451 (CVE-2026-40451)
CVE-2026-41456 XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
CVE-2025-10354 XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
CVE-2026-3317 XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
CVE-2026-34429 XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
CVE-2024-7083 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-7083)
CVE-2025-48700 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
CVE-2026-33436 Vulnérabilité dans stirlingpdf (CVE-2026-33436)
CVE-2026-3885 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3885)
CVE-2026-56761 XSS (Cross-Site Scripting) dans hono (CVE-2026-56761)
CVE-2025-40899 XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
CVE-2026-26291 XSS (Cross-Site Scripting) dans CVE-2026-26291 (CVE-2026-26291)
CVE-2026-25133 XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
CVE-2026-34212 XSS (Cross-Site Scripting) dans docmost (CVE-2026-34212)
CVE-2026-33193 XSS (Cross-Site Scripting) dans docmost (CVE-2026-33193)
CVE-2026-34161 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
CVE-2026-34625 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
CVE-2026-34624 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
CVE-2026-34623 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
CVE-2025-65134 XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
CVE-2026-34614 XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
CVE-2026-34617 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →