Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,219

ID タイトル
CVE-2019-25739 CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25743 wordpress に クロスサイトスクリプティング (CVE-2019-25743)
CVE-2019-25731 CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2026-43980 malla に クロスサイトスクリプティング (CVE-2026-43980)
CVE-2026-37700 CVE-2026-37700 に クロスサイトスクリプティング (CVE-2026-37700)
CVE-2026-42840 CVE-2026-42840 に クロスサイトスクリプティング (CVE-2026-42840)
CVE-2026-42839 CVE-2026-42839 に クロスサイトスクリプティング (CVE-2026-42839)
CVE-2026-26378 koha に クロスサイトスクリプティング (CVE-2026-26378)
CVE-2026-39107 CVE-2026-39107 に クロスサイトスクリプティング (CVE-2026-39107)
CVE-2026-36460 CVE-2026-36460 に クロスサイトスクリプティング (CVE-2026-36460)
CVE-2026-20233 Cisco webex-meetings に クロスサイトスクリプティング (CVE-2026-20233)
CVE-2026-42321 CVE-2026-42321 に クロスサイトスクリプティング (CVE-2026-42321)
CVE-2026-36748 CVE-2026-36748 に クロスサイトスクリプティング (CVE-2026-36748)
CVE-2022-31114 backpack/crud に クロスサイトスクリプティング (CVE-2022-31114)
CVE-2026-10770 drupal/cleantalk に クロスサイトスクリプティング (CVE-2026-10770)
CVE-2026-10769 drupal/commerce に クロスサイトスクリプティング (CVE-2026-10769)
CVE-2026-47324 CVE-2026-47324 に クロスサイトスクリプティング (CVE-2026-47324)
CVE-2025-14773 abb に クロスサイトスクリプティング (CVE-2025-14773)
CVE-2025-15654 CVE-2025-15654 に クロスサイトスクリプティング (CVE-2025-15654)
CVE-2026-7421 wordpress に クロスサイトスクリプティング (CVE-2026-7421)
CVE-2026-40108 CVE-2026-40108 に クロスサイトスクリプティング (CVE-2026-40108)
CVE-2026-35212 pycti に クロスサイトスクリプティング (CVE-2026-35212)
CVE-2026-42849 authentik に クロスサイトスクリプティング (CVE-2026-42849)
CVE-2026-5385 CVE-2026-5385 に クロスサイトスクリプティング (CVE-2026-5385)
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-30586 CVE-2026-30586 に クロスサイトスクリプティング (CVE-2026-30586)
CVE-2026-33553 Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
CVE-2026-33244 react-router に クロスサイトスクリプティング (CVE-2026-33244)
CVE-2026-7299 appsmith に クロスサイトスクリプティング (CVE-2026-7299)
CVE-2026-32250 CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →