Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-31379 Traversée de chemin dans apache (CVE-2026-31379)
CVE-2026-31906 XSS (Cross-Site Scripting) dans apache (CVE-2026-31906)
CVE-2026-27964 XSS (Cross-Site Scripting) dans facturascripts/facturascripts (CVE-2026-27964)
CVE-2026-27737 XSS (Cross-Site Scripting) dans CVE-2026-27737 (CVE-2026-27737)
CVE-2026-45231 XSS (Cross-Site Scripting) dans CVE-2026-45231 (CVE-2026-45231)
CVE-2026-45494 Microsoft Edge (Chromium-based) Spoofing Vulnerability
CVE-2026-29964 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29964)
CVE-2026-29965 XSS (Cross-Site Scripting) dans hsclabs (CVE-2026-29965)
CVE-2026-45270 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45270)
CVE-2026-45138 XSS (Cross-Site Scripting) dans ci4-cms-erp/ci4ms (CVE-2026-45138)
CVE-2026-45627 XSS (Cross-Site Scripting) dans github.com/getarcaneapp/arcane/backend (CVE-2026-45627)
CVE-2026-7498 XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
CVE-2026-3495 XSS (Cross-Site Scripting) dans github.com/mattermost/mattermost/server/v8 (CVE-2026-3495)
CVE-2026-3220 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3220)
CVE-2026-6495 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6495)
CVE-2018-25331 XSS (Cross-Site Scripting) dans CVE-2018-25331 (CVE-2018-25331)
CVE-2021-47981 XSS (Cross-Site Scripting) dans csrf (CVE-2021-47981)
CVE-2021-47957 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47957)
CVE-2021-47975 XSS (Cross-Site Scripting) dans CVE-2021-47975 (CVE-2021-47975)
CVE-2021-47934 XSS (Cross-Site Scripting) dans CVE-2021-47934 (CVE-2021-47934)
CVE-2021-47955 XSS (Cross-Site Scripting) dans CVE-2021-47955 (CVE-2021-47955)
CVE-2020-37240 XSS (Cross-Site Scripting) dans CVE-2020-37240 (CVE-2020-37240)
CVE-2020-37245 XSS (Cross-Site Scripting) dans path-traversal (CVE-2020-37245)
CVE-2020-37233 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-37233)
CVE-2020-37235 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-37235)
CVE-2020-37236 XSS (Cross-Site Scripting) dans CVE-2020-37236 (CVE-2020-37236)
CVE-2020-37237 XSS (Cross-Site Scripting) dans CVE-2020-37237 (CVE-2020-37237)
CVE-2020-37238 XSS (Cross-Site Scripting) dans CVE-2020-37238 (CVE-2020-37238)
CVE-2026-8656 XSS (Cross-Site Scripting) dans CVE-2026-8656 (CVE-2026-8656)
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →