Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-34231 XSS (Cross-Site Scripting) dans slippers (CVE-2026-34231)
CVE-2026-33276 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-33276)
CVE-2026-20915 XSS (Cross-Site Scripting) dans checkmk (CVE-2026-20915)
CVE-2026-4267 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
CVE-2026-30082 XSS (Cross-Site Scripting) dans CVE-2026-30082 (CVE-2026-30082)
CVE-2026-73427 XSS (Cross-Site Scripting) dans trix (CVE-2026-73427)
CVE-2026-33941 XSS (Cross-Site Scripting) dans handlebarsjs (CVE-2026-33941)
CVE-2026-65914 XSS (Cross-Site Scripting) dans dompurify (CVE-2026-65914)
CVE-2026-30567 XSS (Cross-Site Scripting) dans ahsanriaz26gmailcom (CVE-2026-30567)
CVE-2026-56358 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56358)
CVE-2026-5010 XSS (Cross-Site Scripting) dans CVE-2026-5010 (CVE-2026-5010)
CVE-2026-33758 Vulnérabilité dans openbao (CVE-2026-33758)
CVE-2025-61190 XSS (Cross-Site Scripting) dans lyrasis (CVE-2025-61190)
CVE-2026-32859 XSS (Cross-Site Scripting) dans CVE-2026-32859 (CVE-2026-32859)
CVE-2026-3457 XSS (Cross-Site Scripting) dans CVE-2026-3457 (CVE-2026-3457)
CVE-2026-33559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-33559)
CVE-2026-34071 XSS (Cross-Site Scripting) dans stirling (CVE-2026-34071)
CVE-2026-29934 XSS (Cross-Site Scripting) dans lightcms-project (CVE-2026-29934)
CVE-2026-1001 XSS (Cross-Site Scripting) dans domoticz (CVE-2026-1001)
CVE-2026-30587 XSS (Cross-Site Scripting) dans seafile (CVE-2026-30587)
CVE-2026-2072 XSS (Cross-Site Scripting) dans hitachi (CVE-2026-2072)
CVE-2026-28861 XSS (Cross-Site Scripting) dans apple (CVE-2026-28861)
CVE-2026-33331 XSS (Cross-Site Scripting) dans orpc (CVE-2026-33331)
CVE-2026-33167 XSS (Cross-Site Scripting) dans actionpack (CVE-2026-33167)
CVE-2026-32851 XSS (Cross-Site Scripting) dans mailenable (CVE-2026-32851)
CVE-2025-52204 XSS (Cross-Site Scripting) dans CVE-2025-52204 (CVE-2025-52204)
CVE-2025-63260 XSS (Cross-Site Scripting) dans syncfusion (CVE-2025-63260)
CVE-2026-22895 XSS (Cross-Site Scripting) dans qnap (CVE-2026-22895)
CVE-2026-32843 XSS (Cross-Site Scripting) dans CVE-2026-32843 (CVE-2026-32843)
CVE-2026-30695 XSS (Cross-Site Scripting) dans CVE-2026-30695 (CVE-2026-30695)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →