Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2025-27441 zoom に クロスサイトスクリプティング (CVE-2025-27441)
CVE-2025-27442 zoom に クロスサイトスクリプティング (CVE-2025-27442)
CVE-2024-58128 misp-project に クロスサイトスクリプティング (CVE-2024-58128)
CVE-2024-58129 misp-project に クロスサイトスクリプティング (CVE-2024-58129)
CVE-2024-58130 misp-project に クロスサイトスクリプティング (CVE-2024-58130)
CVE-2025-2610 magnussolution に クロスサイトスクリプティング (CVE-2025-2610)
CVE-2025-2609 magnussolution に クロスサイトスクリプティング (CVE-2025-2609)
CVE-2025-25612 CVE-2025-25612 に クロスサイトスクリプティング (CVE-2025-25612)
CVE-2025-25925 openmrs に クロスサイトスクリプティング (CVE-2025-25925)
CVE-2025-0877 CVE-2025-0877 に クロスサイトスクリプティング (CVE-2025-0877)
CVE-2025-26984 cozyvision に クロスサイトスクリプティング (CVE-2025-26984)
CVE-2025-25825 emlog に クロスサイトスクリプティング (CVE-2025-25825)
CVE-2025-25823 emlog に クロスサイトスクリプティング (CVE-2025-25823)
CVE-2025-25818 emlog に クロスサイトスクリプティング (CVE-2025-25818)
CVE-2023-34192 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2023-34192)
CVE-2025-0545 CVE-2025-0545 に クロスサイトスクリプティング (CVE-2025-0545)
CVE-2024-13461 wordpress に クロスサイトスクリプティング (CVE-2024-13461)
CVE-2025-1239 CVE-2025-1239 に クロスサイトスクリプティング (CVE-2025-1239)
CVE-2024-11831 CVE-2024-11831 に クロスサイトスクリプティング (CVE-2024-11831)
CVE-2025-20205 cisco に クロスサイトスクリプティング (CVE-2025-20205)
CVE-2024-48417 edimax に クロスサイトスクリプティング (CVE-2024-48417)
CVE-2024-57041 nodebb に クロスサイトスクリプティング (CVE-2024-57041)
CVE-2024-10539 CVE-2024-10539 に クロスサイトスクリプティング (CVE-2024-10539)
CVE-2020-11023 KEV 【KEV】jquery に クロスサイトスクリプティング (CVE-2020-11023)
CVE-2024-55488 umbraco に クロスサイトスクリプティング (CVE-2024-55488)
CVE-2024-57370 CVE-2024-57370 に クロスサイトスクリプティング (CVE-2024-57370)
CVE-2025-23366 redhat に クロスサイトスクリプティング (CVE-2025-23366)
CVE-2024-54998 monicahq に クロスサイトスクリプティング (CVE-2024-54998)
CVE-2024-54996 monicahq に クロスサイトスクリプティング (CVE-2024-54996)
CVE-2024-54994 monicahq に クロスサイトスクリプティング (CVE-2024-54994)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →