Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-20085 XSS (Cross-Site Scripting) dans Cisco enterprise-nfv-infrastructure-software (CVE-2026-20085)
CVE-2026-20132 XSS (Cross-Site Scripting) dans Cisco identity-services-engine (CVE-2026-20132)
CVE-2026-42455 XSS (Cross-Site Scripting) dans CVE-2026-42455 (CVE-2026-42455)
CVE-2026-44897 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44897)
CVE-2026-44896 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44896)
CVE-2026-44708 XSS (Cross-Site Scripting) dans mistune (CVE-2026-44708)
CVE-2026-42556 XSS (Cross-Site Scripting) dans gitroom (CVE-2026-42556)
CVE-2026-42451 XSS (Cross-Site Scripting) dans CVE-2026-42451 (CVE-2026-42451)
CVE-2026-42224 XSS (Cross-Site Scripting) dans ipl/web (CVE-2026-42224)
CVE-2026-44549 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44549)
CVE-2026-44831 XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-44831)
CVE-2026-44568 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44568)
CVE-2026-42192 XSS (Cross-Site Scripting) dans react (CVE-2026-42192)
CVE-2026-44737 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2026-44737)
CVE-2026-44588 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44588)
CVE-2026-44721 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-44721)
CVE-2026-44429 Vulnérabilité dans github.com/modelcontextprotocol/registry (CVE-2026-44429)
CVE-2026-44212 XSS (Cross-Site Scripting) dans prestashop/prestashop (CVE-2026-44212)
CVE-2026-44670 Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-44670)
CVE-2026-41886 Vulnérabilité dans locize (CVE-2026-41886)
CVE-2026-42794 XSS (Cross-Site Scripting) dans absinthe_plug (CVE-2026-42794)
CVE-2026-41591 XSS (Cross-Site Scripting) dans marko (CVE-2026-41591)
CVE-2026-41683 Vulnérabilité dans i18next-http-middleware (CVE-2026-41683)
CVE-2026-41524 XSS (Cross-Site Scripting) dans laravel (CVE-2026-41524)
CVE-2026-41575 XSS (Cross-Site Scripting) dans th30d4y (CVE-2026-41575)
CVE-2026-41576 XSS (Cross-Site Scripting) dans CVE-2026-41576 (CVE-2026-41576)
CVE-2026-7475 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7475)
CVE-2026-7650 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7650)
CVE-2026-5341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5341)
CVE-2026-7330 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7330)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →