Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,209

ID Titre
CVE-2026-53468 XSS (Cross-Site Scripting) dans CVE-2026-53468 (CVE-2026-53468)
CVE-2026-33240 XSS (Cross-Site Scripting) dans CVE-2026-33240 (CVE-2026-33240)
CVE-2026-69229 XSS (Cross-Site Scripting) dans CVE-2026-69229 (CVE-2026-69229)
CVE-2026-69234 XSS (Cross-Site Scripting) dans CVE-2026-69234 (CVE-2026-69234)
CVE-2026-69238 XSS (Cross-Site Scripting) dans CVE-2026-69238 (CVE-2026-69238)
CVE-2026-69232 XSS (Cross-Site Scripting) dans CVE-2026-69232 (CVE-2026-69232)
CVE-2026-69233 XSS (Cross-Site Scripting) dans CVE-2026-69233 (CVE-2026-69233)
CVE-2026-69230 XSS (Cross-Site Scripting) dans CVE-2026-69230 (CVE-2026-69230)
CVE-2026-69237 XSS (Cross-Site Scripting) dans CVE-2026-69237 (CVE-2026-69237)
CVE-2026-69235 XSS (Cross-Site Scripting) dans CVE-2026-69235 (CVE-2026-69235)
CVE-2026-69236 XSS (Cross-Site Scripting) dans CVE-2026-69236 (CVE-2026-69236)
CVE-2026-69231 XSS (Cross-Site Scripting) dans CVE-2026-69231 (CVE-2026-69231)
CVE-2026-31803 XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
CVE-2026-30890 XSS (Cross-Site Scripting) dans CVE-2026-30890 (CVE-2026-30890)
CVE-2026-31880 XSS (Cross-Site Scripting) dans CVE-2026-31880 (CVE-2026-31880)
CVE-2026-30826 XSS (Cross-Site Scripting) dans CVE-2026-30826 (CVE-2026-30826)
CVE-2026-30865 XSS (Cross-Site Scripting) dans CVE-2026-30865 (CVE-2026-30865)
CVE-2026-77811 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
CVE-2026-63135 XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
CVE-2026-61824 XSS (Cross-Site Scripting) dans defuddle (CVE-2026-61824)
CVE-2026-74252 XSS (Cross-Site Scripting) dans CVE-2026-74252 (CVE-2026-74252)
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
CVE-2026-55850 XSS (Cross-Site Scripting) dans react (CVE-2026-55850)
CVE-2026-54681 XSS (Cross-Site Scripting) dans CVE-2026-54681 (CVE-2026-54681)
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
CVE-2026-75933 XSS (Cross-Site Scripting) dans CVE-2026-75933 (CVE-2026-75933)
CVE-2026-77028 XSS (Cross-Site Scripting) dans CVE-2026-77028 (CVE-2026-77028)
CVE-2026-76612 XSS (Cross-Site Scripting) dans CVE-2026-76612 (CVE-2026-76612)
CVE-2026-73537 XSS (Cross-Site Scripting) dans CVE-2026-73537 (CVE-2026-73537)
CVE-2026-14325 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14325)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →