Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2026-28754 Cross-Site Scripting (XSS) in zohocorp (CVE-2026-28754)
CVE-2026-35539 Cross-Site Scripting (XSS) in roundcube (CVE-2026-35539)
CVE-2026-65912 Cross-Site Scripting (XSS) in dompurify (CVE-2026-65912)
CVE-2026-35508 Shynet before 0.14.0 allows XSS in urldisplay and iconify template filters,
CVE-2026-47099 Cross-Site Scripting (XSS) in telejson (CVE-2026-47099)
CVE-2026-30252 Cross-Site Scripting (XSS) in interzen (CVE-2026-30252)
CVE-2026-30251 Cross-Site Scripting (XSS) in interzen (CVE-2026-30251)
CVE-2026-35466 Cross-Site Scripting (XSS) in cmu (CVE-2026-35466)
CVE-2026-34848 Cross-Site Scripting (XSS) in hoppscotch (CVE-2026-34848)
CVE-2026-34932 Cross-Site Scripting (XSS) in csrf (CVE-2026-34932)
CVE-2026-5370 Cross-Site Scripting (XSS) in laravel (CVE-2026-5370)
CVE-2026-34725 Cross-Site Scripting (XSS) in CVE-2026-34725 (CVE-2026-34725)
CVE-2026-34606 Cross-Site Scripting (XSS) in frappe (CVE-2026-34606)
CVE-2026-34598 Cross-Site Scripting (XSS) in yeswiki (CVE-2026-34598)
CVE-2026-34821 Cross-Site Scripting (XSS) in endian (CVE-2026-34821)
CVE-2026-34974 Cross-Site Scripting (XSS) in privilege-escalation (CVE-2026-34974)
CVE-2026-34823 Cross-Site Scripting (XSS) in endian (CVE-2026-34823)
CVE-2026-34822 Cross-Site Scripting (XSS) in endian (CVE-2026-34822)
CVE-2026-34816 Cross-Site Scripting (XSS) in endian (CVE-2026-34816)
CVE-2026-34817 Cross-Site Scripting (XSS) in endian (CVE-2026-34817)
CVE-2026-34818 Cross-Site Scripting (XSS) in endian (CVE-2026-34818)
CVE-2026-34820 Cross-Site Scripting (XSS) in endian (CVE-2026-34820)
CVE-2026-34819 Cross-Site Scripting (XSS) in endian (CVE-2026-34819)
CVE-2026-34813 Cross-Site Scripting (XSS) in endian (CVE-2026-34813)
CVE-2026-34812 Cross-Site Scripting (XSS) in endian (CVE-2026-34812)
CVE-2026-34815 Cross-Site Scripting (XSS) in endian (CVE-2026-34815)
CVE-2026-34814 Cross-Site Scripting (XSS) in endian (CVE-2026-34814)
CVE-2026-34810 Cross-Site Scripting (XSS) in endian (CVE-2026-34810)
CVE-2026-34809 Cross-Site Scripting (XSS) in endian (CVE-2026-34809)
CVE-2026-34808 Cross-Site Scripting (XSS) in endian (CVE-2026-34808)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →