Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-2437 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2437)
CVE-2026-0737 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0737)
CVE-2026-0738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0738)
CVE-2026-2600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2600)
CVE-2026-0552 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0552)
CVE-2025-15064 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15064)
CVE-2026-0664 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-0664)
CVE-2025-13368 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13368)
CVE-2026-2949 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2949)
CVE-2026-2924 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2924)
CVE-2026-34229 XSS (Cross-Site Scripting) dans emlog (CVE-2026-34229)
CVE-2026-5468 XSS (Cross-Site Scripting) dans github.com/casdoor/casdoor (CVE-2026-5468)
CVE-2026-27655 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-27655)
CVE-2026-4108 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-4108)
CVE-2026-4107 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-4107)
CVE-2026-3879 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-3879)
CVE-2026-3880 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-3880)
CVE-2026-28703 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-28703)
CVE-2026-28756 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-28756)
CVE-2026-28754 XSS (Cross-Site Scripting) dans zohocorp (CVE-2026-28754)
CVE-2026-35539 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
CVE-2026-65912 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65912)
CVE-2026-35508 Shynet before 0.14.0 allows XSS in urldisplay and iconify template filters,
CVE-2026-47099 XSS (Cross-Site Scripting) dans telejson (CVE-2026-47099)
CVE-2026-30251 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
CVE-2026-30252 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
CVE-2026-35466 XSS (Cross-Site Scripting) dans cmu (CVE-2026-35466)
CVE-2026-34848 XSS (Cross-Site Scripting) dans hoppscotch (CVE-2026-34848)
CVE-2026-34932 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34932)
CVE-2026-5370 XSS (Cross-Site Scripting) dans laravel (CVE-2026-5370)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →