Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,214

ID タイトル
CVE-2026-70441 CVE-2026-70441 に クロスサイトスクリプティング (CVE-2026-70441)
CVE-2026-70440 CVE-2026-70440 に クロスサイトスクリプティング (CVE-2026-70440)
CVE-2026-20198 cisco に クロスサイトスクリプティング (CVE-2026-20198)
CVE-2026-9195 CVE-2026-9195 に パストラバーサル (CVE-2026-9195)
CVE-2026-53992 CVE-2026-53992 に クロスサイトスクリプティング (CVE-2026-53992)
CVE-2026-70596 ghost に クロスサイトスクリプティング (CVE-2026-70596)
CVE-2026-17506 wordpress に クロスサイトスクリプティング (CVE-2026-17506)
CVE-2026-71285 CVE-2026-71285 に クロスサイトスクリプティング (CVE-2026-71285)
CVE-2026-71274 c に クロスサイトスクリプティング (CVE-2026-71274)
CVE-2026-71275 c に クロスサイトスクリプティング (CVE-2026-71275)
CVE-2026-71249 CVE-2026-71249 に クロスサイトスクリプティング (CVE-2026-71249)
CVE-2026-71236 CVE-2026-71236 に クロスサイトスクリプティング (CVE-2026-71236)
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
CVE-2026-15452 wordpress に クロスサイトスクリプティング (CVE-2026-15452)
CVE-2026-7441 wordpress に クロスサイトスクリプティング (CVE-2026-7441)
CVE-2026-6972 wordpress に クロスサイトスクリプティング (CVE-2026-6972)
CVE-2026-5116 wordpress に クロスサイトスクリプティング (CVE-2026-5116)
CVE-2026-5108 wordpress に クロスサイトスクリプティング (CVE-2026-5108)
CVE-2026-17532 wordpress に クロスサイトスクリプティング (CVE-2026-17532)
CVE-2026-17505 wordpress に クロスサイトスクリプティング (CVE-2026-17505)
CVE-2026-16942 wordpress に クロスサイトスクリプティング (CVE-2026-16942)
CVE-2026-16583 wordpress に クロスサイトスクリプティング (CVE-2026-16583)
CVE-2026-16573 wordpress に クロスサイトスクリプティング (CVE-2026-16573)
CVE-2025-15677 wordpress に クロスサイトスクリプティング (CVE-2025-15677)
CVE-2026-8790 wordpress に クロスサイトスクリプティング (CVE-2026-8790)
CVE-2026-16143 wordpress に クロスサイトスクリプティング (CVE-2026-16143)
CVE-2026-52370 CVE-2026-52370 に クロスサイトスクリプティング (CVE-2026-52370)
CVE-2026-51144 CVE-2026-51144 に クロスサイトスクリプティング (CVE-2026-51144)
CVE-2026-65986 CVE-2026-65986 に クロスサイトスクリプティング (CVE-2026-65986)
CVE-2026-70588 ghost に クロスサイトスクリプティング (CVE-2026-70588)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →