Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2026-2955 wordpress に クロスサイトスクリプティング (CVE-2026-2955)
CVE-2026-7460 CVE-2026-7460 に クロスサイトスクリプティング (CVE-2026-7460)
CVE-2026-8624 wordpress に クロスサイトスクリプティング (CVE-2026-8624)
CVE-2026-8626 wordpress に クロスサイトスクリプティング (CVE-2026-8626)
CVE-2026-8627 wordpress に クロスサイトスクリプティング (CVE-2026-8627)
CVE-2026-7462 wordpress に クロスサイトスクリプティング (CVE-2026-7462)
CVE-2026-8038 wordpress に クロスサイトスクリプティング (CVE-2026-8038)
CVE-2026-6404 wordpress に クロスサイトスクリプティング (CVE-2026-6404)
CVE-2026-6549 wordpress に クロスサイトスクリプティング (CVE-2026-6549)
CVE-2026-5293 wordpress に クロスサイトスクリプティング (CVE-2026-5293)
CVE-2026-6397 wordpress に クロスサイトスクリプティング (CVE-2026-6397)
CVE-2026-6399 wordpress に クロスサイトスクリプティング (CVE-2026-6399)
CVE-2026-6365 drupal に クロスサイトスクリプティング (CVE-2026-6365)
CVE-2026-6367 drupal に クロスサイトスクリプティング (CVE-2026-6367)
CVE-2026-6871 drupal に クロスサイトスクリプティング (CVE-2026-6871)
CVE-2026-6095 drupal に クロスサイトスクリプティング (CVE-2026-6095)
CVE-2026-5090 CVE-2026-5090 に クロスサイトスクリプティング (CVE-2026-5090)
CVE-2026-34241 CVE-2026-34241 に クロスサイトスクリプティング (CVE-2026-34241)
CVE-2026-46342 nuxt の脆弱性 (CVE-2026-46342)
CVE-2026-33741 CVE-2026-33741 に クロスサイトスクリプティング (CVE-2026-33741)
CVE-2026-46426 budibase に 危険なファイルアップロード (CVE-2026-46426)
CVE-2026-45738 github.com/argoproj/argo-cd/v3 に クロスサイトスクリプティング (CVE-2026-45738)
CVE-2026-46511 @haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46511)
CVE-2026-46396 @haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-46396)
CVE-2026-46496 @haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
CVE-2026-8948 mozilla の脆弱性 (CVE-2026-8948)
CVE-2025-40903 nozominetworks に クロスサイトスクリプティング (CVE-2025-40903)
CVE-2025-40904 nozominetworks に クロスサイトスクリプティング (CVE-2025-40904)
CVE-2025-40901 nozominetworks に クロスサイトスクリプティング (CVE-2025-40901)
CVE-2025-40902 nozominetworks に クロスサイトスクリプティング (CVE-2025-40902)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →