Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
CVE-2026-57858 XSS (Cross-Site Scripting) dans csrf (CVE-2026-57858)
CVE-2026-70560 XSS (Cross-Site Scripting) dans CVE-2026-70560 (CVE-2026-70560)
CVE-2026-19217 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19217)
CVE-2026-15249 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15249)
CVE-2026-17013 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17013)
CVE-2026-16066 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16066)
CVE-2026-9318 XSS (Cross-Site Scripting) dans tablib (CVE-2026-9318)
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-66146 XSS (Cross-Site Scripting) dans CVE-2026-66146 (CVE-2026-66146)
CVE-2026-57105 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57105)
CVE-2026-57104 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-57104)
CVE-2026-21269 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21269)
CVE-2026-18247 XSS (Cross-Site Scripting) dans CVE-2026-18247 (CVE-2026-18247)
CVE-2026-48414 XSS (Cross-Site Scripting) dans CVE-2026-48414 (CVE-2026-48414)
CVE-2026-48413 XSS (Cross-Site Scripting) dans CVE-2026-48413 (CVE-2026-48413)
CVE-2026-73084 XSS (Cross-Site Scripting) dans CVE-2026-73084 (CVE-2026-73084)
CVE-2026-71386 XSS (Cross-Site Scripting) dans adobe (CVE-2026-71386)
CVE-2026-70355 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70355)
CVE-2026-70306 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-70306)
CVE-2026-65767 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-65767)
CVE-2026-64922 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64922)
CVE-2026-64916 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64916)
CVE-2026-64902 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64902)
CVE-2026-64897 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64897)
CVE-2026-64900 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-64900)
CVE-2026-62914 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62914)
CVE-2026-62829 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-62829)
CVE-2026-72925 XSS (Cross-Site Scripting) dans CVE-2026-72925 (CVE-2026-72925)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →