Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,219

ID タイトル
CVE-2026-48297 adobe に クロスサイトスクリプティング (CVE-2026-48297)
CVE-2026-48560 microsoft に 安全でないデシリアライゼーション (CVE-2026-48560)
CVE-2026-48562 microsoft に クロスサイトスクリプティング (CVE-2026-48562)
CVE-2026-48266 adobe に クロスサイトスクリプティング (CVE-2026-48266)
CVE-2026-48268 adobe に クロスサイトスクリプティング (CVE-2026-48268)
CVE-2026-48271 adobe に クロスサイトスクリプティング (CVE-2026-48271)
CVE-2026-48280 adobe に クロスサイトスクリプティング (CVE-2026-48280)
CVE-2026-48250 adobe に クロスサイトスクリプティング (CVE-2026-48250)
CVE-2026-47993 adobe に クロスサイトスクリプティング (CVE-2026-47993)
CVE-2026-48256 adobe に クロスサイトスクリプティング (CVE-2026-48256)
CVE-2026-48251 adobe に クロスサイトスクリプティング (CVE-2026-48251)
CVE-2026-48258 adobe に クロスサイトスクリプティング (CVE-2026-48258)
CVE-2026-48264 adobe に クロスサイトスクリプティング (CVE-2026-48264)
CVE-2026-48265 adobe に クロスサイトスクリプティング (CVE-2026-48265)
CVE-2026-47982 adobe に クロスサイトスクリプティング (CVE-2026-47982)
CVE-2026-47983 adobe に クロスサイトスクリプティング (CVE-2026-47983)
CVE-2026-47985 adobe に クロスサイトスクリプティング (CVE-2026-47985)
CVE-2026-47989 adobe に クロスサイトスクリプティング (CVE-2026-47989)
CVE-2026-47987 adobe に クロスサイトスクリプティング (CVE-2026-47987)
CVE-2026-47986 adobe に クロスサイトスクリプティング (CVE-2026-47986)
CVE-2026-47990 adobe に クロスサイトスクリプティング (CVE-2026-47990)
CVE-2026-47972 adobe に クロスサイトスクリプティング (CVE-2026-47972)
CVE-2026-47980 adobe に クロスサイトスクリプティング (CVE-2026-47980)
CVE-2026-47978 adobe に クロスサイトスクリプティング (CVE-2026-47978)
CVE-2026-47977 adobe に クロスサイトスクリプティング (CVE-2026-47977)
CVE-2026-47975 adobe に クロスサイトスクリプティング (CVE-2026-47975)
CVE-2026-47981 adobe に クロスサイトスクリプティング (CVE-2026-47981)
CVE-2026-47954 adobe に クロスサイトスクリプティング (CVE-2026-47954)
CVE-2026-47953 adobe に クロスサイトスクリプティング (CVE-2026-47953)
CVE-2026-47956 adobe に クロスサイトスクリプティング (CVE-2026-47956)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →