Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,219

ID Titre
CVE-2026-8677 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8677)
CVE-2026-34033 XSS (Cross-Site Scripting) dans github.com/apache/incubator-answer (CVE-2026-34033)
CVE-2026-8981 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8981)
CVE-2026-41539 XSS (Cross-Site Scripting) dans qnap (CVE-2026-41539)
CVE-2026-8977 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8977)
CVE-2026-8895 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8895)
CVE-2026-8841 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8841)
CVE-2026-7662 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7662)
CVE-2026-8880 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8880)
CVE-2026-8882 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8882)
CVE-2026-8883 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8883)
CVE-2026-41846 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
CVE-2026-41845 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
CVE-2026-11603 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
CVE-2026-10024 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10024)
CVE-2026-10738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10738)
CVE-2026-7556 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7556)
CVE-2026-5714 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5714)
CVE-2026-10862 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10862)
CVE-2026-44757 XSS (Cross-Site Scripting) dans CVE-2026-44757 (CVE-2026-44757)
CVE-2026-44746 XSS (Cross-Site Scripting) dans CVE-2026-44746 (CVE-2026-44746)
CVE-2026-47344 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
CVE-2026-47345 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47345)
CVE-2026-11534 XSS (Cross-Site Scripting) dans CVE-2026-11534 (CVE-2026-11534)
CVE-2026-29170 XSS (Cross-Site Scripting) dans apache (CVE-2026-29170)
CVE-2026-11518 XSS (Cross-Site Scripting) dans CVE-2026-11518 (CVE-2026-11518)
CVE-2026-11520 XSS (Cross-Site Scripting) dans CVE-2026-11520 (CVE-2026-11520)
CVE-2026-25558 XSS (Cross-Site Scripting) dans CVE-2026-25558 (CVE-2026-25558)
CVE-2026-9549 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-9549)
CVE-2026-7186 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-7186)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →