Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,212

ID Titre
CVE-2026-18360 XSS (Cross-Site Scripting) dans CVE-2026-18360 (CVE-2026-18360)
CVE-2026-16969 XSS (Cross-Site Scripting) dans CVE-2026-16969 (CVE-2026-16969)
CVE-2026-59328 XSS (Cross-Site Scripting) dans spring (CVE-2026-59328)
CVE-2026-11881 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11881)
CVE-2026-13330 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13330)
CVE-2026-13344 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13344)
CVE-2026-14592 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14592)
CVE-2026-14318 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14318)
CVE-2026-14207 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14207)
CVE-2026-14239 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14239)
CVE-2026-17962 XSS (Cross-Site Scripting) dans google (CVE-2026-17962)
CVE-2026-17903 XSS (Cross-Site Scripting) dans google (CVE-2026-17903)
CVE-2026-17878 XSS (Cross-Site Scripting) dans google (CVE-2026-17878)
CVE-2026-17845 XSS (Cross-Site Scripting) dans google (CVE-2026-17845)
CVE-2026-17853 XSS (Cross-Site Scripting) dans google (CVE-2026-17853)
CVE-2026-17827 XSS (Cross-Site Scripting) dans google (CVE-2026-17827)
CVE-2026-17818 XSS (Cross-Site Scripting) dans google (CVE-2026-17818)
CVE-2026-17797 XSS (Cross-Site Scripting) dans google (CVE-2026-17797)
CVE-2026-17739 XSS (Cross-Site Scripting) dans google (CVE-2026-17739)
CVE-2026-17734 XSS (Cross-Site Scripting) dans google (CVE-2026-17734)
CVE-2026-17728 XSS (Cross-Site Scripting) dans google (CVE-2026-17728)
CVE-2025-65337 XSS (Cross-Site Scripting) dans CVE-2025-65337 (CVE-2025-65337)
CVE-2026-3093 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-3093)
CVE-2026-66490 XSS (Cross-Site Scripting) dans balbooa (CVE-2026-66490)
CVE-2026-65946 Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVE-2026-7436 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7436)
CVE-2026-8791 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8791)
CVE-2026-16655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16655)
CVE-2026-16597 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16597)
CVE-2026-13425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13425)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →