Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-11390 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11390)
CVE-2026-44767 XSS (Cross-Site Scripting) dans CVE-2026-44767 (CVE-2026-44767)
CVE-2026-44759 XSS (Cross-Site Scripting) dans CVE-2026-44759 (CVE-2026-44759)
CVE-2026-44752 XSS (Cross-Site Scripting) dans CVE-2026-44752 (CVE-2026-44752)
CVE-2026-44760 XSS (Cross-Site Scripting) dans CVE-2026-44760 (CVE-2026-44760)
CVE-2026-58500 XSS (Cross-Site Scripting) dans appium (CVE-2026-58500)
CVE-2026-58411 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
CVE-2026-58487 XSS (Cross-Site Scripting) dans CVE-2026-58487 (CVE-2026-58487)
CVE-2026-15596 XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
CVE-2026-12536 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12536)
CVE-2026-15595 XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
CVE-2026-58228 XSS (Cross-Site Scripting) dans CVE-2026-58228 (CVE-2026-58228)
CVE-2026-49971 XSS (Cross-Site Scripting) dans laravel (CVE-2026-49971)
CVE-2026-61501 XSS (Cross-Site Scripting) dans CVE-2026-61501 (CVE-2026-61501)
CVE-2026-61504 XSS (Cross-Site Scripting) dans CVE-2026-61504 (CVE-2026-61504)
CVE-2026-12257 Injection de code dans CVE-2026-12257 (CVE-2026-12257)
CVE-2026-4765 XSS (Cross-Site Scripting) dans CVE-2026-4765 (CVE-2026-4765)
CVE-2026-57814 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57814)
CVE-2026-57816 XSS (Cross-Site Scripting) dans CVE-2026-57816 (CVE-2026-57816)
CVE-2026-59516 XSS (Cross-Site Scripting) dans CVE-2026-59516 (CVE-2026-59516)
CVE-2026-57780 XSS (Cross-Site Scripting) dans CVE-2026-57780 (CVE-2026-57780)
CVE-2026-57783 XSS (Cross-Site Scripting) dans CVE-2026-57783 (CVE-2026-57783)
CVE-2026-57745 XSS (Cross-Site Scripting) dans CVE-2026-57745 (CVE-2026-57745)
CVE-2026-57741 XSS (Cross-Site Scripting) dans CVE-2026-57741 (CVE-2026-57741)
CVE-2026-57734 XSS (Cross-Site Scripting) dans CVE-2026-57734 (CVE-2026-57734)
CVE-2026-57732 XSS (Cross-Site Scripting) dans CVE-2026-57732 (CVE-2026-57732)
CVE-2026-57728 XSS (Cross-Site Scripting) dans CVE-2026-57728 (CVE-2026-57728)
CVE-2026-57725 XSS (Cross-Site Scripting) dans CVE-2026-57725 (CVE-2026-57725)
CVE-2026-57733 XSS (Cross-Site Scripting) dans CVE-2026-57733 (CVE-2026-57733)
CVE-2026-57711 XSS (Cross-Site Scripting) dans CVE-2026-57711 (CVE-2026-57711)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →