Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-27231 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27231)
CVE-2026-27233 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27233)
CVE-2026-27230 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27230)
CVE-2026-27223 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27223)
CVE-2026-27225 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27225)
CVE-2026-27224 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27224)
CVE-2026-27226 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27226)
CVE-2025-13902 XSS (Cross-Site Scripting) dans schneider-electric (CVE-2025-13902)
CVE-2025-70060 XSS (Cross-Site Scripting) dans ymfe (CVE-2025-70060)
CVE-2026-20102 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20102)
CVE-2025-66024 XSS (Cross-Site Scripting) dans org.xwiki.contrib.blog:application-blog-ui (CVE-2025-66024)
CVE-2026-3343 XSS (Cross-Site Scripting) dans watchguard (CVE-2026-3343)
CVE-2025-11950 XSS (Cross-Site Scripting) dans eduasist (CVE-2025-11950)
CVE-2026-24351 XSS (Cross-Site Scripting) dans pluxml (CVE-2026-24351)
CVE-2026-24350 XSS (Cross-Site Scripting) dans pluxml (CVE-2026-24350)
CVE-2025-14343 XSS (Cross-Site Scripting) dans CVE-2025-14343 (CVE-2025-14343)
CVE-2026-1695 XSS (Cross-Site Scripting) dans arcinfo (CVE-2026-1695)
CVE-2026-1696 XSS (Cross-Site Scripting) dans arcinfo (CVE-2026-1696)
CVE-2026-27970 XSS (Cross-Site Scripting) dans angular (CVE-2026-27970)
CVE-2026-27148 Vulnérabilité dans storybook (CVE-2026-27148)
CVE-2026-26351 XSS (Cross-Site Scripting) dans getsimple-ce (CVE-2026-26351)
CVE-2026-27742 XSS (Cross-Site Scripting) dans bludit (CVE-2026-27742)
CVE-2026-25896 Vulnérabilité dans c (CVE-2026-25896)
CVE-2026-2472 XSS (Cross-Site Scripting) dans CVE-2026-2472 (CVE-2026-2472)
CVE-2026-27506 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27506)
CVE-2026-27505 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27505)
CVE-2026-27504 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27504)
CVE-2026-27503 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27503)
CVE-2026-27502 XSS (Cross-Site Scripting) dans radioinorr (CVE-2026-27502)
CVE-2025-68461 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →