Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,218

ID Titre
CVE-2026-12176 XSS (Cross-Site Scripting) dans CVE-2026-12176 (CVE-2026-12176)
CVE-2026-5513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
CVE-2026-9629 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
CVE-2026-3297 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
CVE-2026-9134 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
CVE-2026-9061 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9061)
CVE-2026-9109 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
CVE-2026-11443 XSS (Cross-Site Scripting) dans CVE-2026-11443 (CVE-2026-11443)
CVE-2026-53608 XSS (Cross-Site Scripting) dans @apostrophecms/seo (CVE-2026-53608)
CVE-2026-54395 XSS (Cross-Site Scripting) dans CVE-2026-54395 (CVE-2026-54395)
CVE-2026-54393 XSS (Cross-Site Scripting) dans CVE-2026-54393 (CVE-2026-54393)
CVE-2026-12130 XSS (Cross-Site Scripting) dans CVE-2026-12130 (CVE-2026-12130)
CVE-2026-12129 XSS (Cross-Site Scripting) dans CVE-2026-12129 (CVE-2026-12129)
CVE-2026-53606 XSS (Cross-Site Scripting) dans sanitize-html (CVE-2026-53606)
CVE-2026-45014 XSS (Cross-Site Scripting) dans CVE-2026-45014 (CVE-2026-45014)
CVE-2026-44311 XSS (Cross-Site Scripting) dans fabric (CVE-2026-44311)
CVE-2026-53724 Téléversement de fichier dangereux dans parse-server (CVE-2026-53724)
CVE-2026-53568 XSS (Cross-Site Scripting) dans CVE-2026-53568 (CVE-2026-53568)
CVE-2026-53722 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
CVE-2026-47739 XSS (Cross-Site Scripting) dans CVE-2026-47739 (CVE-2026-47739)
CVE-2026-44205 XSS (Cross-Site Scripting) dans CVE-2026-44205 (CVE-2026-44205)
CVE-2026-9125 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9125)
CVE-2026-42653 XSS (Cross-Site Scripting) dans CVE-2026-42653 (CVE-2026-42653)
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
CVE-2026-8589 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-8589)
CVE-2026-10087 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10087)
CVE-2023-33999 XSS (Cross-Site Scripting) dans CVE-2023-33999 (CVE-2023-33999)
CVE-2026-40986 XSS (Cross-Site Scripting) dans org.springframework.webflow:spring-webflow (CVE-2026-40986)
CVE-2026-2827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
CVE-2026-42558 XSS (Cross-Site Scripting) dans CVE-2026-42558 (CVE-2026-42558)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →