Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2026-46360 phpMyFAQ/phpMyFAQ に クロスサイトスクリプティング (CVE-2026-46360)
CVE-2026-46361 thorsten/phpmyfaq に クロスサイトスクリプティング (CVE-2026-46361)
CVE-2026-46363 phpMyFAQ/phpMyFAQ に クロスサイトスクリプティング (CVE-2026-46363)
CVE-2026-45622 CVE-2026-45622 に クロスサイトスクリプティング (CVE-2026-45622)
CVE-2026-45616 CVE-2026-45616 に クロスサイトスクリプティング (CVE-2026-45616)
CVE-2026-44366 CVE-2026-44366 に クロスサイトスクリプティング (CVE-2026-44366)
CVE-2021-47967 c に クロスサイトスクリプティング (CVE-2021-47967)
CVE-2021-47968 CVE-2021-47968 に クロスサイトスクリプティング (CVE-2021-47968)
CVE-2021-47962 CVE-2021-47962 に クロスサイトスクリプティング (CVE-2021-47962)
CVE-2021-47963 Anote 1.0 contains a persistent cross-site scripting vulnerability that allows attackers to...
CVE-2026-45580 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-45580)
CVE-2026-23695 cockpit-hq/cockpit に クロスサイトスクリプティング (CVE-2026-23695)
CVE-2026-45106 weblate に クロスサイトスクリプティング (CVE-2026-45106)
CVE-2026-41147 nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-41147)
CVE-2026-6415 wordpress に クロスサイトスクリプティング (CVE-2026-6415)
CVE-2026-6646 wordpress に クロスサイトスクリプティング (CVE-2026-6646)
CVE-2026-24662 jvn に クロスサイトスクリプティング (CVE-2026-24662)
CVE-2026-42573 svelte に クロスサイトスクリプティング (CVE-2026-42573)
CVE-2026-45665 open-webui に クロスサイトスクリプティング (CVE-2026-45665)
CVE-2026-45348 pyload-ng に クロスサイトスクリプティング (CVE-2026-45348)
CVE-2026-42599 svelte に クロスサイトスクリプティング (CVE-2026-42599)
CVE-2026-45318 open-webui に クロスサイトスクリプティング (CVE-2026-45318)
CVE-2026-45315 open-webui に 危険なファイルアップロード (CVE-2026-45315)
CVE-2026-45303 open-webui に クロスサイトスクリプティング (CVE-2026-45303)
CVE-2026-45299 open-webui に クロスサイトスクリプティング (CVE-2026-45299)
CVE-2026-44586 CVE-2026-44586 に クロスサイトスクリプティング (CVE-2026-44586)
CVE-2026-44541 ethyca-fides に クロスサイトスクリプティング (CVE-2026-44541)
CVE-2026-42897 KEV 【KEV】Microsoft exchange-server に クロスサイトスクリプティング (CVE-2026-42897)
CVE-2026-45011 apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
CVE-2026-44990 sanitize-html に クロスサイトスクリプティング (CVE-2026-44990)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →