Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,210

ID タイトル
CVE-2026-53529 CVE-2026-53529 に クロスサイトスクリプティング (CVE-2026-53529)
CVE-2026-53468 CVE-2026-53468 に クロスサイトスクリプティング (CVE-2026-53468)
CVE-2026-33240 CVE-2026-33240 に クロスサイトスクリプティング (CVE-2026-33240)
CVE-2026-69229 CVE-2026-69229 に クロスサイトスクリプティング (CVE-2026-69229)
CVE-2026-69234 CVE-2026-69234 に クロスサイトスクリプティング (CVE-2026-69234)
CVE-2026-69238 CVE-2026-69238 に クロスサイトスクリプティング (CVE-2026-69238)
CVE-2026-69232 CVE-2026-69232 に クロスサイトスクリプティング (CVE-2026-69232)
CVE-2026-69233 CVE-2026-69233 に クロスサイトスクリプティング (CVE-2026-69233)
CVE-2026-69230 CVE-2026-69230 に クロスサイトスクリプティング (CVE-2026-69230)
CVE-2026-69237 CVE-2026-69237 に クロスサイトスクリプティング (CVE-2026-69237)
CVE-2026-69235 CVE-2026-69235 に クロスサイトスクリプティング (CVE-2026-69235)
CVE-2026-69236 CVE-2026-69236 に クロスサイトスクリプティング (CVE-2026-69236)
CVE-2026-69231 CVE-2026-69231 に クロスサイトスクリプティング (CVE-2026-69231)
CVE-2026-31803 CVE-2026-31803 に クロスサイトスクリプティング (CVE-2026-31803)
CVE-2026-30890 CVE-2026-30890 に クロスサイトスクリプティング (CVE-2026-30890)
CVE-2026-31880 CVE-2026-31880 に クロスサイトスクリプティング (CVE-2026-31880)
CVE-2026-30826 CVE-2026-30826 に クロスサイトスクリプティング (CVE-2026-30826)
CVE-2026-30865 CVE-2026-30865 に クロスサイトスクリプティング (CVE-2026-30865)
CVE-2026-77811 Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
CVE-2026-63135 yourls/yourls に クロスサイトスクリプティング (CVE-2026-63135)
CVE-2026-61824 defuddle に クロスサイトスクリプティング (CVE-2026-61824)
CVE-2026-74252 CVE-2026-74252 に クロスサイトスクリプティング (CVE-2026-74252)
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
CVE-2026-55850 react に クロスサイトスクリプティング (CVE-2026-55850)
CVE-2026-54681 CVE-2026-54681 に クロスサイトスクリプティング (CVE-2026-54681)
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
CVE-2026-75933 CVE-2026-75933 に クロスサイトスクリプティング (CVE-2026-75933)
CVE-2026-77028 CVE-2026-77028 に クロスサイトスクリプティング (CVE-2026-77028)
CVE-2026-76612 CVE-2026-76612 に クロスサイトスクリプティング (CVE-2026-76612)
CVE-2026-73537 CVE-2026-73537 に クロスサイトスクリプティング (CVE-2026-73537)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →