Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-15021 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15021)
CVE-2026-15099 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15099)
CVE-2026-15324 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15324)
CVE-2026-12869 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12869)
CVE-2026-12978 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12978)
CVE-2026-11371 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11371)
CVE-2026-15306 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15306)
CVE-2026-13042 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13042)
CVE-2026-15652 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15652)
CVE-2026-14987 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14987)
CVE-2026-13005 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13005)
CVE-2026-54498 XSS (Cross-Site Scripting) dans view_component (CVE-2026-54498)
CVE-2026-26719 XSS (Cross-Site Scripting) dans CVE-2026-26719 (CVE-2026-26719)
CVE-2026-49867 XSS (Cross-Site Scripting) dans CVE-2026-49867 (CVE-2026-49867)
CVE-2026-62948 XSS (Cross-Site Scripting) dans c (CVE-2026-62948)
CVE-2026-62378 XSS (Cross-Site Scripting) dans CVE-2026-62378 (CVE-2026-62378)
CVE-2026-1562 XSS (Cross-Site Scripting) dans pega (CVE-2026-1562)
CVE-2026-1563 XSS (Cross-Site Scripting) dans pega (CVE-2026-1563)
CVE-2026-9007 XSS (Cross-Site Scripting) dans CVE-2026-9007 (CVE-2026-9007)
CVE-2026-41580 XSS (Cross-Site Scripting) dans stirling (CVE-2026-41580)
CVE-2026-61453 XSS (Cross-Site Scripting) dans CVE-2026-61453 (CVE-2026-61453)
CVE-2026-58077 XSS (Cross-Site Scripting) dans CVE-2026-58077 (CVE-2026-58077)
CVE-2026-57833 XSS (Cross-Site Scripting) dans CVE-2026-57833 (CVE-2026-57833)
CVE-2026-42447 XSS (Cross-Site Scripting) dans jadx-project (CVE-2026-42447)
CVE-2026-48371 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48371)
CVE-2026-48355 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48355)
CVE-2026-48263 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48263)
CVE-2026-47999 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47999)
CVE-2026-48253 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48253)
CVE-2026-48262 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48262)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →