Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2022-50960 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50960)
CVE-2022-50961 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50961)
CVE-2022-50962 XSS (Cross-Site Scripting) dans CVE-2022-50962 (CVE-2022-50962)
CVE-2022-50945 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50945)
CVE-2022-50946 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50946)
CVE-2022-50947 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50947)
CVE-2022-50948 XSS (Cross-Site Scripting) dans CVE-2022-50948 (CVE-2022-50948)
CVE-2022-50949 XSS (Cross-Site Scripting) dans wordpress (CVE-2022-50949)
CVE-2021-47947 XSS (Cross-Site Scripting) dans CVE-2021-47947 (CVE-2021-47947)
CVE-2021-47950 XSS (Cross-Site Scripting) dans CVE-2021-47950 (CVE-2021-47950)
CVE-2021-47951 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47951)
CVE-2022-50943 XSS (Cross-Site Scripting) dans moodle (CVE-2022-50943)
CVE-2021-47929 XSS (Cross-Site Scripting) dans CVE-2021-47929 (CVE-2021-47929)
CVE-2021-47931 XSS (Cross-Site Scripting) dans CVE-2021-47931 (CVE-2021-47931)
CVE-2021-47922 XSS (Cross-Site Scripting) dans CVE-2021-47922 (CVE-2021-47922)
CVE-2021-47924 XSS (Cross-Site Scripting) dans CVE-2021-47924 (CVE-2021-47924)
CVE-2021-47925 XSS (Cross-Site Scripting) dans CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 XSS (Cross-Site Scripting) dans CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47927)
CVE-2021-47907 XSS (Cross-Site Scripting) dans CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 XSS (Cross-Site Scripting) dans CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 XSS (Cross-Site Scripting) dans libphp (CVE-2026-6735)
CVE-2026-8219 XSS (Cross-Site Scripting) dans CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 XSS (Cross-Site Scripting) dans CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 XSS (Cross-Site Scripting) dans CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 XSS (Cross-Site Scripting) dans CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 XSS (Cross-Site Scripting) dans CVE-2026-8195 (CVE-2026-8195)
CVE-2026-5429 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-5429)
CVE-2026-20108 XSS (Cross-Site Scripting) dans Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2025-20204)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →