Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,219

ID Titre
CVE-2026-8078 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-8078)
CVE-2026-8833 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-8833)
CVE-2026-11512 XSS (Cross-Site Scripting) dans CVE-2026-11512 (CVE-2026-11512)
CVE-2026-3011 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3011)
CVE-2026-11569 XSS (Cross-Site Scripting) dans CVE-2026-11569 (CVE-2026-11569)
CVE-2026-41722 XSS (Cross-Site Scripting) dans vmware (CVE-2026-41722)
CVE-2026-41723 XSS (Cross-Site Scripting) dans vmware (CVE-2026-41723)
CVE-2026-41724 XSS (Cross-Site Scripting) dans vmware (CVE-2026-41724)
CVE-2026-11491 XSS (Cross-Site Scripting) dans CVE-2026-11491 (CVE-2026-11491)
CVE-2021-47983 XSS (Cross-Site Scripting) dans c (CVE-2021-47983)
CVE-2021-47984 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47984)
CVE-2023-54351 XSS (Cross-Site Scripting) dans wordpress (CVE-2023-54351)
CVE-2021-47982 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47982)
CVE-2026-11468 XSS (Cross-Site Scripting) dans CVE-2026-11468 (CVE-2026-11468)
CVE-2026-11436 XSS (Cross-Site Scripting) dans CVE-2026-11436 (CVE-2026-11436)
CVE-2026-11434 XSS (Cross-Site Scripting) dans CVE-2026-11434 (CVE-2026-11434)
CVE-2026-9594 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9594)
CVE-2026-7796 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7796)
CVE-2026-8991 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8991)
CVE-2026-9280 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9280)
CVE-2026-7795 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7795)
CVE-2026-9281 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9281)
CVE-2026-8901 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8901)
CVE-2026-8438 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8438)
CVE-2026-8900 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8900)
CVE-2026-8893 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8893)
CVE-2026-47730 XSS (Cross-Site Scripting) dans twig/twig (CVE-2026-47730)
CVE-2026-47743 XSS (Cross-Site Scripting) dans shopper/framework (CVE-2026-47743)
CVE-2026-45778 XSS (Cross-Site Scripting) dans buffalo (CVE-2026-45778)
CVE-2026-25624 XSS (Cross-Site Scripting) dans arista (CVE-2026-25624)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →