Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,219

ID Titre
CVE-2026-48297 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48297)
CVE-2026-48560 Désérialisation non sécurisée dans microsoft (CVE-2026-48560)
CVE-2026-48562 XSS (Cross-Site Scripting) dans microsoft (CVE-2026-48562)
CVE-2026-48266 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48266)
CVE-2026-48268 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48268)
CVE-2026-48271 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48271)
CVE-2026-48280 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48280)
CVE-2026-48250 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48250)
CVE-2026-47993 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47993)
CVE-2026-48256 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48256)
CVE-2026-48251 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48251)
CVE-2026-48258 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48258)
CVE-2026-48264 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48264)
CVE-2026-48265 XSS (Cross-Site Scripting) dans adobe (CVE-2026-48265)
CVE-2026-47982 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47982)
CVE-2026-47983 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47983)
CVE-2026-47985 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47985)
CVE-2026-47989 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47989)
CVE-2026-47987 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47987)
CVE-2026-47986 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47986)
CVE-2026-47990 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47990)
CVE-2026-47972 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47972)
CVE-2026-47980 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47980)
CVE-2026-47978 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47978)
CVE-2026-47977 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47977)
CVE-2026-47975 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47975)
CVE-2026-47981 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47981)
CVE-2026-47954 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47954)
CVE-2026-47953 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47953)
CVE-2026-47956 XSS (Cross-Site Scripting) dans adobe (CVE-2026-47956)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →