Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2022-50960 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50960)
CVE-2022-50961 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50961)
CVE-2022-50962 Cross-Site Scripting (XSS) in CVE-2022-50962 (CVE-2022-50962)
CVE-2022-50945 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50945)
CVE-2022-50946 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50946)
CVE-2022-50947 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50947)
CVE-2022-50948 Cross-Site Scripting (XSS) in CVE-2022-50948 (CVE-2022-50948)
CVE-2022-50949 Cross-Site Scripting (XSS) in wordpress (CVE-2022-50949)
CVE-2021-47947 Cross-Site Scripting (XSS) in CVE-2021-47947 (CVE-2021-47947)
CVE-2021-47950 Cross-Site Scripting (XSS) in CVE-2021-47950 (CVE-2021-47950)
CVE-2021-47951 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47951)
CVE-2022-50943 Cross-Site Scripting (XSS) in moodle (CVE-2022-50943)
CVE-2021-47929 Cross-Site Scripting (XSS) in CVE-2021-47929 (CVE-2021-47929)
CVE-2021-47931 Cross-Site Scripting (XSS) in CVE-2021-47931 (CVE-2021-47931)
CVE-2021-47922 Cross-Site Scripting (XSS) in CVE-2021-47922 (CVE-2021-47922)
CVE-2021-47924 Cross-Site Scripting (XSS) in CVE-2021-47924 (CVE-2021-47924)
CVE-2021-47925 Cross-Site Scripting (XSS) in CVE-2021-47925 (CVE-2021-47925)
CVE-2021-47926 Cross-Site Scripting (XSS) in CVE-2021-47926 (CVE-2021-47926)
CVE-2021-47927 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47927)
CVE-2021-47907 Cross-Site Scripting (XSS) in CVE-2021-47907 (CVE-2021-47907)
CVE-2021-47910 Cross-Site Scripting (XSS) in CVE-2021-47910 (CVE-2021-47910)
CVE-2026-6735 Cross-Site Scripting (XSS) in libphp (CVE-2026-6735)
CVE-2026-8219 Cross-Site Scripting (XSS) in CVE-2026-8219 (CVE-2026-8219)
CVE-2026-8218 Cross-Site Scripting (XSS) in CVE-2026-8218 (CVE-2026-8218)
CVE-2026-8221 Cross-Site Scripting (XSS) in CVE-2026-8221 (CVE-2026-8221)
CVE-2026-8220 Cross-Site Scripting (XSS) in CVE-2026-8220 (CVE-2026-8220)
CVE-2026-8195 Cross-Site Scripting (XSS) in CVE-2026-8195 (CVE-2026-8195)
CVE-2026-5429 Cross-Site Scripting (XSS) in Amazon aws (CVE-2026-5429)
CVE-2026-20108 Cross-Site Scripting (XSS) in Cisco catalyst-sd-wan-manager (CVE-2026-20108)
CVE-2025-20204 Cross-Site Scripting (XSS) in Cisco identity-services-engine (CVE-2025-20204)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →