Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-34810 XSS (Cross-Site Scripting) dans endian (CVE-2026-34810)
CVE-2026-34811 XSS (Cross-Site Scripting) dans endian (CVE-2026-34811)
CVE-2026-34803 XSS (Cross-Site Scripting) dans endian (CVE-2026-34803)
CVE-2026-34805 XSS (Cross-Site Scripting) dans endian (CVE-2026-34805)
CVE-2026-34804 XSS (Cross-Site Scripting) dans endian (CVE-2026-34804)
CVE-2026-34806 XSS (Cross-Site Scripting) dans endian (CVE-2026-34806)
CVE-2026-34799 XSS (Cross-Site Scripting) dans endian (CVE-2026-34799)
CVE-2026-34801 XSS (Cross-Site Scripting) dans endian (CVE-2026-34801)
CVE-2026-34800 XSS (Cross-Site Scripting) dans endian (CVE-2026-34800)
CVE-2026-34802 XSS (Cross-Site Scripting) dans endian (CVE-2026-34802)
CVE-2026-34798 XSS (Cross-Site Scripting) dans endian (CVE-2026-34798)
CVE-2026-2737 XSS (Cross-Site Scripting) dans progress (CVE-2026-2737)
CVE-2026-20090 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20090)
CVE-2026-20088 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20088)
CVE-2026-20089 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20089)
CVE-2026-20087 XSS (Cross-Site Scripting) dans cisco (CVE-2026-20087)
CVE-2026-30526 XSS (Cross-Site Scripting) dans pushpam02 (CVE-2026-30526)
CVE-2026-29598 XSS (Cross-Site Scripting) dans CVE-2026-29598 (CVE-2026-29598)
CVE-2026-34448 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
CVE-2026-34405 XSS (Cross-Site Scripting) dans vue (CVE-2026-34405)
CVE-2026-34739 XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34739)
CVE-2026-3468 XSS (Cross-Site Scripting) dans sonicwall (CVE-2026-3468)
CVE-2026-34716 XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34716)
CVE-2026-34396 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
CVE-2026-34206 XSS (Cross-Site Scripting) dans libops (CVE-2026-34206)
CVE-2026-5209 XSS (Cross-Site Scripting) dans CVE-2026-5209 (CVE-2026-5209)
CVE-2026-32607 XSS (Cross-Site Scripting) dans discourse (CVE-2026-32607)
CVE-2026-32273 XSS (Cross-Site Scripting) dans discourse (CVE-2026-32273)
CVE-2026-32243 XSS (Cross-Site Scripting) dans discourse (CVE-2026-32243)
CVE-2025-62184 XSS (Cross-Site Scripting) dans pega (CVE-2025-62184)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →