Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,210

ID Titre
CVE-2026-7623 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
CVE-2026-13362 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
CVE-2026-52232 XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
CVE-2026-18481 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
CVE-2026-62324 XSS (Cross-Site Scripting) dans jodit (CVE-2026-62324)
CVE-2026-34495 XSS (Cross-Site Scripting) dans johnsoncontrols (CVE-2026-34495)
CVE-2026-59232 XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
CVE-2026-46594 XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
CVE-2026-14921 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14921)
CVE-2026-14922 XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
CVE-2026-14845 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
CVE-2026-14833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14833)
CVE-2026-13609 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
CVE-2026-13393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
CVE-2026-56672 XSS (Cross-Site Scripting) dans CVE-2026-56672 (CVE-2026-56672)
CVE-2026-56670 XSS (Cross-Site Scripting) dans CVE-2026-56670 (CVE-2026-56670)
CVE-2026-66421 XSS (Cross-Site Scripting) dans CVE-2026-66421 (CVE-2026-66421)
CVE-2026-66418 XSS (Cross-Site Scripting) dans CVE-2026-66418 (CVE-2026-66418)
CVE-2025-65341 Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
CVE-2025-65342 XSS (Cross-Site Scripting) dans CVE-2025-65342 (CVE-2025-65342)
CVE-2025-51684 XSS (Cross-Site Scripting) dans CVE-2025-51684 (CVE-2025-51684)
CVE-2025-0152 XSS (Cross-Site Scripting) dans ibm (CVE-2025-0152)
CVE-2026-61526 XSS (Cross-Site Scripting) dans CVE-2026-61526 (CVE-2026-61526)
CVE-2026-11707 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11707)
CVE-2025-36298 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36298)
CVE-2025-36431 XSS (Cross-Site Scripting) dans ibm (CVE-2025-36431)
CVE-2026-11383 XSS (Cross-Site Scripting) dans ibm (CVE-2026-11383)
CVE-2026-18360 XSS (Cross-Site Scripting) dans CVE-2026-18360 (CVE-2026-18360)
CVE-2026-18361 XSS (Cross-Site Scripting) dans CVE-2026-18361 (CVE-2026-18361)
CVE-2026-16969 XSS (Cross-Site Scripting) dans CVE-2026-16969 (CVE-2026-16969)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →