Cwe 79

🧬 CWE Liées 66
slug: cwe-79

Explication

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Exemple
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 5,220

ID Titre
CVE-2026-31938 XSS (Cross-Site Scripting) dans parall (CVE-2026-31938)
CVE-2025-66376 KEV [KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
CVE-2025-62320 XSS (Cross-Site Scripting) dans hcltech (CVE-2025-62320)
CVE-2025-2274 XSS (Cross-Site Scripting) dans forcepoint (CVE-2025-2274)
CVE-2016-20032 XSS (Cross-Site Scripting) dans CVE-2016-20032 (CVE-2016-20032)
CVE-2016-20027 XSS (Cross-Site Scripting) dans CVE-2016-20027 (CVE-2016-20027)
CVE-2025-13702 XSS (Cross-Site Scripting) dans ibm (CVE-2025-13702)
CVE-2026-73426 XSS (Cross-Site Scripting) dans action_text-trix (CVE-2026-73426)
CVE-2026-20117 XSS (Cross-Site Scripting) dans express (CVE-2026-20117)
CVE-2026-21361 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21361)
CVE-2026-21311 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21311)
CVE-2026-21292 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21292)
CVE-2026-21284 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21284)
CVE-2026-21290 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21290)
CVE-2026-21291 XSS (Cross-Site Scripting) dans adobe (CVE-2026-21291)
CVE-2026-27266 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27266)
CVE-2026-27265 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27265)
CVE-2026-27262 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27262)
CVE-2026-27255 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27255)
CVE-2026-27256 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27256)
CVE-2026-27257 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27257)
CVE-2026-27249 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27249)
CVE-2026-27252 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27252)
CVE-2026-27251 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27251)
CVE-2026-27254 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27254)
CVE-2026-27250 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27250)
CVE-2026-27253 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27253)
CVE-2026-27241 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27241)
CVE-2026-27242 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27242)
CVE-2026-27247 XSS (Cross-Site Scripting) dans adobe (CVE-2026-27247)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →