Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2025-7713 Cross-Site Scripting (XSS) in globalmedya (CVE-2025-7713)
CVE-2025-71177 Cross-Site Scripting (XSS) in lavalite (CVE-2025-71177)
CVE-2025-2204 Cross-Site Scripting (XSS) in CVE-2025-2204 (CVE-2025-2204)
CVE-2026-0535 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0535)
CVE-2026-0534 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0534)
CVE-2026-0533 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0533)
CVE-2025-68900 Cross-Site Scripting (XSS) in CVE-2025-68900 (CVE-2025-68900)
CVE-2025-4763 Cross-Site Scripting (XSS) in aida (CVE-2025-4763)
CVE-2026-23960 Cross-Site Scripting (XSS) in argo-workflows (CVE-2026-23960)
CVE-2021-47870 Cross-Site Scripting (XSS) in get-simple (CVE-2021-47870)
CVE-2021-47817 Cross-Site Scripting (XSS) in open-emr (CVE-2021-47817)
CVE-2026-21618 Cross-Site Scripting (XSS) in hex (CVE-2026-21618)
CVE-2021-47839 Cross-Site Scripting (XSS) in CVE-2021-47839 (CVE-2021-47839)
CVE-2021-47836 Cross-Site Scripting (XSS) in CVE-2021-47836 (CVE-2021-47836)
CVE-2025-71164 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71164)
CVE-2025-71165 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71165)
CVE-2025-71166 Cross-Site Scripting (XSS) in typesettercms (CVE-2025-71166)
CVE-2026-22610 Cross-Site Scripting (XSS) in @angular/compiler (CVE-2026-22610)
CVE-2026-22029 Cross-Site Scripting (XSS) in react (CVE-2026-22029)
CVE-2025-59057 Cross-Site Scripting (XSS) in react (CVE-2025-59057)
CVE-2026-21884 Cross-Site Scripting (XSS) in react (CVE-2026-21884)
CVE-2025-9222 Cross-Site Scripting (XSS) in gitlab (CVE-2025-9222)
CVE-2025-13761 Cross-Site Scripting (XSS) in gitlab (CVE-2025-13761)
CVE-2025-67316 Cross-Site Scripting (XSS) in heytap (CVE-2025-67316)
CVE-2025-15437 Cross-Site Scripting (XSS) in ligerosmart (CVE-2025-15437)
CVE-2025-66823 Cross-Site Scripting (XSS) in trueconf (CVE-2025-66823)
CVE-2025-66824 Cross-Site Scripting (XSS) in trueconf (CVE-2025-66824)
CVE-2025-2307 Cross-Site Scripting (XSS) in CVE-2025-2307 (CVE-2025-2307)
CVE-2025-2405 Cross-Site Scripting (XSS) in CVE-2025-2405 (CVE-2025-2405)
CVE-2025-2406 Cross-Site Scripting (XSS) in CVE-2025-2406 (CVE-2025-2406)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →