Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2025-61308 XSS (Cross-Site Scripting) dans CVE-2025-61308 (CVE-2025-61308)
CVE-2025-61309 XSS (Cross-Site Scripting) dans CVE-2025-61309 (CVE-2025-61309)
CVE-2025-61310 XSS (Cross-Site Scripting) dans CVE-2025-61310 (CVE-2025-61310)
CVE-2025-61311 XSS (Cross-Site Scripting) dans CVE-2025-61311 (CVE-2025-61311)
CVE-2025-61312 XSS (Cross-Site Scripting) dans CVE-2025-61312 (CVE-2025-61312)
CVE-2025-61313 XSS (Cross-Site Scripting) dans CVE-2025-61313 (CVE-2025-61313)
CVE-2025-61314 XSS (Cross-Site Scripting) dans CVE-2025-61314 (CVE-2025-61314)
CVE-2025-61305 XSS (Cross-Site Scripting) dans CVE-2025-61305 (CVE-2025-61305)
CVE-2025-61306 XSS (Cross-Site Scripting) dans CVE-2025-61306 (CVE-2025-61306)
CVE-2025-61307 XSS (Cross-Site Scripting) dans CVE-2025-61307 (CVE-2025-61307)
CVE-2026-44581 XSS (Cross-Site Scripting) dans next (CVE-2026-44581)
CVE-2026-44580 XSS (Cross-Site Scripting) dans next (CVE-2026-44580)
CVE-2026-6909 XSS (Cross-Site Scripting) dans CVE-2026-6909 (CVE-2026-6909)
CVE-2026-6956 XSS (Cross-Site Scripting) dans CVE-2026-6956 (CVE-2026-6956)
CVE-2026-8262 XSS (Cross-Site Scripting) dans CVE-2026-8262 (CVE-2026-8262)
CVE-2026-8256 XSS (Cross-Site Scripting) dans CVE-2026-8256 (CVE-2026-8256)
CVE-2026-8253 XSS (Cross-Site Scripting) dans CVE-2026-8253 (CVE-2026-8253)
CVE-2026-8254 XSS (Cross-Site Scripting) dans CVE-2026-8254 (CVE-2026-8254)
CVE-2026-8255 XSS (Cross-Site Scripting) dans CVE-2026-8255 (CVE-2026-8255)
CVE-2022-50963 XSS (Cross-Site Scripting) dans CVE-2022-50963 (CVE-2022-50963)
CVE-2022-50964 XSS (Cross-Site Scripting) dans CVE-2022-50964 (CVE-2022-50964)
CVE-2022-50965 XSS (Cross-Site Scripting) dans CVE-2022-50965 (CVE-2022-50965)
CVE-2022-50966 XSS (Cross-Site Scripting) dans CVE-2022-50966 (CVE-2022-50966)
CVE-2022-50967 XSS (Cross-Site Scripting) dans CVE-2022-50967 (CVE-2022-50967)
CVE-2022-50968 XSS (Cross-Site Scripting) dans CVE-2022-50968 (CVE-2022-50968)
CVE-2022-50969 XSS (Cross-Site Scripting) dans CVE-2022-50969 (CVE-2022-50969)
CVE-2022-50970 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50970)
CVE-2022-50957 XSS (Cross-Site Scripting) dans drupal (CVE-2022-50957)
CVE-2022-50958 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50958)
CVE-2022-50959 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50959)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →