Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-13378 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13378)
CVE-2025-13968 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13968)
CVE-2026-12141 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12141)
CVE-2026-3367 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3367)
CVE-2026-5743 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5743)
CVE-2026-13114 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13114)
CVE-2026-58591 XSS (Cross-Site Scripting) dans drupal/colorbox (CVE-2026-58591)
CVE-2026-58588 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58588)
CVE-2026-58587 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58587)
CVE-2026-55808 XSS (Cross-Site Scripting) dans drupal (CVE-2026-55808)
CVE-2026-15085 XSS (Cross-Site Scripting) dans drupal/ai_seo (CVE-2026-15085)
CVE-2026-15084 XSS (Cross-Site Scripting) dans drupal/ui_patterns (CVE-2026-15084)
CVE-2026-15082 XSS (Cross-Site Scripting) dans drupal/siteimprove_analytics (CVE-2026-15082)
CVE-2026-13234 XSS (Cross-Site Scripting) dans drupal/ai (CVE-2026-13234)
CVE-2026-13231 XSS (Cross-Site Scripting) dans drupal/admin_feedback (CVE-2026-13231)
CVE-2026-57213 XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57213)
CVE-2026-57214 XSS (Cross-Site Scripting) dans broadcom (CVE-2026-57214)
CVE-2026-55879 XSS (Cross-Site Scripting) dans CVE-2026-55879 (CVE-2026-55879)
CVE-2026-55659 XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
CVE-2026-55665 XSS (Cross-Site Scripting) dans CVE-2026-55665 (CVE-2026-55665)
CVE-2026-54163 XSS (Cross-Site Scripting) dans secure_headers (CVE-2026-54163)
CVE-2026-55481 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55481)
CVE-2026-54714 XSS (Cross-Site Scripting) dans CVE-2026-54714 (CVE-2026-54714)
CVE-2026-55466 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55466)
CVE-2026-55464 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-55464)
CVE-2025-30008 XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
CVE-2026-3251 XSS (Cross-Site Scripting) dans CVE-2026-3251 (CVE-2026-3251)
CVE-2026-56667 XSS (Cross-Site Scripting) dans CVE-2026-56667 (CVE-2026-56667)
CVE-2026-8595 XSS (Cross-Site Scripting) dans grafana (CVE-2026-8595)
CVE-2026-61456 XSS (Cross-Site Scripting) dans CVE-2026-61456 (CVE-2026-61456)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →