Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-57382 XSS (Cross-Site Scripting) dans CVE-2026-57382 (CVE-2026-57382)
CVE-2026-57381 XSS (Cross-Site Scripting) dans CVE-2026-57381 (CVE-2026-57381)
CVE-2026-57387 XSS (Cross-Site Scripting) dans CVE-2026-57387 (CVE-2026-57387)
CVE-2026-57368 XSS (Cross-Site Scripting) dans CVE-2026-57368 (CVE-2026-57368)
CVE-2026-57369 XSS (Cross-Site Scripting) dans CVE-2026-57369 (CVE-2026-57369)
CVE-2026-57376 XSS (Cross-Site Scripting) dans CVE-2026-57376 (CVE-2026-57376)
CVE-2026-57365 XSS (Cross-Site Scripting) dans CVE-2026-57365 (CVE-2026-57365)
CVE-2026-57363 XSS (Cross-Site Scripting) dans CVE-2026-57363 (CVE-2026-57363)
CVE-2026-57829 The Joomla extension Helix Ultimate is vulnerable to an unauthenticated stored XSS.
CVE-2026-15532 XSS (Cross-Site Scripting) dans CVE-2026-15532 (CVE-2026-15532)
CVE-2026-15552 XSS (Cross-Site Scripting) dans CVE-2026-15552 (CVE-2026-15552)
CVE-2025-6947 XSS (Cross-Site Scripting) dans jvn (CVE-2025-6947)
CVE-2025-1071 XSS (Cross-Site Scripting) dans jvn (CVE-2025-1071)
CVE-2025-13938 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13938)
CVE-2025-13937 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13937)
CVE-2025-13936 XSS (Cross-Site Scripting) dans jvn (CVE-2025-13936)
CVE-2026-15505 XSS (Cross-Site Scripting) dans CVE-2026-15505 (CVE-2026-15505)
CVE-2026-61876 XSS (Cross-Site Scripting) dans CVE-2026-61876 (CVE-2026-61876)
CVE-2026-61875 XSS (Cross-Site Scripting) dans CVE-2026-61875 (CVE-2026-61875)
CVE-2026-15492 XSS (Cross-Site Scripting) dans CVE-2026-15492 (CVE-2026-15492)
CVE-2026-15493 XSS (Cross-Site Scripting) dans CVE-2026-15493 (CVE-2026-15493)
CVE-2026-6939 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6939)
CVE-2026-15010 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15010)
CVE-2026-1382 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1382)
CVE-2026-11591 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11591)
CVE-2026-11898 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11898)
CVE-2026-12126 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12126)
CVE-2026-15097 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15097)
CVE-2026-15096 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15096)
CVE-2026-13378 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13378)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →