Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2025-27441 XSS (Cross-Site Scripting) dans zoom (CVE-2025-27441)
CVE-2025-27442 XSS (Cross-Site Scripting) dans zoom (CVE-2025-27442)
CVE-2024-58128 XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58128)
CVE-2024-58129 XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58129)
CVE-2024-58130 XSS (Cross-Site Scripting) dans misp-project (CVE-2024-58130)
CVE-2025-2610 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2610)
CVE-2025-2609 XSS (Cross-Site Scripting) dans magnussolution (CVE-2025-2609)
CVE-2025-25612 XSS (Cross-Site Scripting) dans CVE-2025-25612 (CVE-2025-25612)
CVE-2025-25925 XSS (Cross-Site Scripting) dans openmrs (CVE-2025-25925)
CVE-2025-0877 XSS (Cross-Site Scripting) dans CVE-2025-0877 (CVE-2025-0877)
CVE-2025-26984 XSS (Cross-Site Scripting) dans cozyvision (CVE-2025-26984)
CVE-2025-25825 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25825)
CVE-2025-25823 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25823)
CVE-2025-25818 XSS (Cross-Site Scripting) dans emlog (CVE-2025-25818)
CVE-2023-34192 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2023-34192)
CVE-2025-0545 XSS (Cross-Site Scripting) dans CVE-2025-0545 (CVE-2025-0545)
CVE-2024-13461 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
CVE-2025-1239 XSS (Cross-Site Scripting) dans CVE-2025-1239 (CVE-2025-1239)
CVE-2024-11831 XSS (Cross-Site Scripting) dans CVE-2024-11831 (CVE-2024-11831)
CVE-2025-20205 XSS (Cross-Site Scripting) dans cisco (CVE-2025-20205)
CVE-2024-48417 XSS (Cross-Site Scripting) dans edimax (CVE-2024-48417)
CVE-2024-57041 XSS (Cross-Site Scripting) dans nodebb (CVE-2024-57041)
CVE-2024-10539 XSS (Cross-Site Scripting) dans CVE-2024-10539 (CVE-2024-10539)
CVE-2020-11023 KEV [KEV] XSS (Cross-Site Scripting) dans jquery (CVE-2020-11023)
CVE-2024-55488 XSS (Cross-Site Scripting) dans umbraco (CVE-2024-55488)
CVE-2024-57370 XSS (Cross-Site Scripting) dans CVE-2024-57370 (CVE-2024-57370)
CVE-2025-23366 XSS (Cross-Site Scripting) dans redhat (CVE-2025-23366)
CVE-2024-54998 XSS (Cross-Site Scripting) dans monicahq (CVE-2024-54998)
CVE-2024-54996 XSS (Cross-Site Scripting) dans monicahq (CVE-2024-54996)
CVE-2024-54994 XSS (Cross-Site Scripting) dans monicahq (CVE-2024-54994)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →