Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2026-34810 endian に クロスサイトスクリプティング (CVE-2026-34810)
CVE-2026-34811 endian に クロスサイトスクリプティング (CVE-2026-34811)
CVE-2026-34803 endian に クロスサイトスクリプティング (CVE-2026-34803)
CVE-2026-34805 endian に クロスサイトスクリプティング (CVE-2026-34805)
CVE-2026-34804 endian に クロスサイトスクリプティング (CVE-2026-34804)
CVE-2026-34806 endian に クロスサイトスクリプティング (CVE-2026-34806)
CVE-2026-34799 endian に クロスサイトスクリプティング (CVE-2026-34799)
CVE-2026-34801 endian に クロスサイトスクリプティング (CVE-2026-34801)
CVE-2026-34800 endian に クロスサイトスクリプティング (CVE-2026-34800)
CVE-2026-34802 endian に クロスサイトスクリプティング (CVE-2026-34802)
CVE-2026-34798 endian に クロスサイトスクリプティング (CVE-2026-34798)
CVE-2026-2737 progress に クロスサイトスクリプティング (CVE-2026-2737)
CVE-2026-20090 cisco に クロスサイトスクリプティング (CVE-2026-20090)
CVE-2026-20088 cisco に クロスサイトスクリプティング (CVE-2026-20088)
CVE-2026-20089 cisco に クロスサイトスクリプティング (CVE-2026-20089)
CVE-2026-20087 cisco に クロスサイトスクリプティング (CVE-2026-20087)
CVE-2026-30526 pushpam02 に クロスサイトスクリプティング (CVE-2026-30526)
CVE-2026-29598 CVE-2026-29598 に クロスサイトスクリプティング (CVE-2026-29598)
CVE-2026-34448 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
CVE-2026-34405 vue に クロスサイトスクリプティング (CVE-2026-34405)
CVE-2026-34739 wwbn に クロスサイトスクリプティング (CVE-2026-34739)
CVE-2026-3468 sonicwall に クロスサイトスクリプティング (CVE-2026-3468)
CVE-2026-34716 wwbn に クロスサイトスクリプティング (CVE-2026-34716)
CVE-2026-34396 csrf に クロスサイトスクリプティング (CVE-2026-34396)
CVE-2026-34206 libops に クロスサイトスクリプティング (CVE-2026-34206)
CVE-2026-5209 CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-32607 discourse に クロスサイトスクリプティング (CVE-2026-32607)
CVE-2026-32273 discourse に クロスサイトスクリプティング (CVE-2026-32273)
CVE-2026-32243 discourse に クロスサイトスクリプティング (CVE-2026-32243)
CVE-2025-62184 pega に クロスサイトスクリプティング (CVE-2025-62184)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →