Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-44899 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44899)
CVE-2026-44898 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44898)
CVE-2026-42159 XSS (Cross-Site Scripting) dans flowsint (CVE-2026-42159)
CVE-2026-1630 XSS (Cross-Site Scripting) dans CVE-2026-1630 (CVE-2026-1630)
CVE-2026-41932 XSS (Cross-Site Scripting) dans CVE-2026-41932 (CVE-2026-41932)
CVE-2026-21730 XSS (Cross-Site Scripting) dans verint (CVE-2026-21730)
CVE-2026-24710 Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 allows XSS.
CVE-2026-44371 XSS (Cross-Site Scripting) dans CVE-2026-44371 (CVE-2026-44371)
CVE-2026-44482 Vulnérabilité dans CVE-2026-44482 (CVE-2026-44482)
CVE-2026-42457 XSS (Cross-Site Scripting) dans CVE-2026-42457 (CVE-2026-42457)
CVE-2026-5790 XSS (Cross-Site Scripting) dans CVE-2026-5790 (CVE-2026-5790)
CVE-2026-43644 XSS (Cross-Site Scripting) dans github.com/stefanprodan/podinfo (CVE-2026-43644)
CVE-2026-6504 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6504)
CVE-2026-6174 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6174)
CVE-2026-6252 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6252)
CVE-2026-3718 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3718)
CVE-2026-3694 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3694)
CVE-2026-7481 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-7481)
CVE-2026-7377 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-7377)
CVE-2026-6335 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6335)
CVE-2026-6417 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6417)
CVE-2026-5243 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5243)
CVE-2026-6073 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-6073)
CVE-2026-5361 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5361)
CVE-2026-45228 XSS (Cross-Site Scripting) dans vue (CVE-2026-45228)
CVE-2025-27852 XSS (Cross-Site Scripting) dans garmin (CVE-2025-27852)
CVE-2026-44376 XSS (Cross-Site Scripting) dans CVE-2026-44376 (CVE-2026-44376)
CVE-2026-39428 XSS (Cross-Site Scripting) dans CVE-2026-39428 (CVE-2026-39428)
CVE-2026-42548 XSS (Cross-Site Scripting) dans flightphp/core (CVE-2026-42548)
CVE-2026-0256 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0256)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →