Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,214

ID タイトル
CVE-2026-65592 n8n に クロスサイトスクリプティング (CVE-2026-65592)
CVE-2026-63264 CVE-2026-63264 に クロスサイトスクリプティング (CVE-2026-63264)
CVE-2026-15787 wordpress に クロスサイトスクリプティング (CVE-2026-15787)
CVE-2026-12968 wordpress に クロスサイトスクリプティング (CVE-2026-12968)
CVE-2026-16486 CVE-2026-16486 に クロスサイトスクリプティング (CVE-2026-16486)
CVE-2026-16485 CVE-2026-16485 に クロスサイトスクリプティング (CVE-2026-16485)
CVE-2026-60664 c に クロスサイトスクリプティング (CVE-2026-60664)
CVE-2026-60646 c に クロスサイトスクリプティング (CVE-2026-60646)
CVE-2026-60636 c の脆弱性 (CVE-2026-60636)
CVE-2026-60638 c の脆弱性 (CVE-2026-60638)
CVE-2026-60637 c の脆弱性 (CVE-2026-60637)
CVE-2026-60639 c の脆弱性 (CVE-2026-60639)
CVE-2026-60650 c の脆弱性 (CVE-2026-60650)
CVE-2026-60635 c に クロスサイトスクリプティング (CVE-2026-60635)
CVE-2026-60634 c の脆弱性 (CVE-2026-60634)
CVE-2026-60633 c の脆弱性 (CVE-2026-60633)
CVE-2026-73648 rails-html-sanitizer に クロスサイトスクリプティング (CVE-2026-73648)
CVE-2026-73490 loofah に クロスサイトスクリプティング (CVE-2026-73490)
CVE-2026-52475 CVE-2026-52475 に クロスサイトスクリプティング (CVE-2026-52475)
CVE-2026-50758 CVE-2026-50758 に クロスサイトスクリプティング (CVE-2026-50758)
CVE-2026-47685 fogproject に クロスサイトスクリプティング (CVE-2026-47685)
CVE-2026-47687 fogproject に クロスサイトスクリプティング (CVE-2026-47687)
CVE-2026-47689 fogproject に クロスサイトスクリプティング (CVE-2026-47689)
CVE-2026-73650 svgo に クロスサイトスクリプティング (CVE-2026-73650)
CVE-2026-55081 CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-64823 CVE-2026-64823 に クロスサイトスクリプティング (CVE-2026-64823)
CVE-2026-28315 solarwinds に クロスサイトスクリプティング (CVE-2026-28315)
CVE-2026-65048 wordpress に クロスサイトスクリプティング (CVE-2026-65048)
CVE-2026-64628 CVE-2026-64628 に クロスサイトスクリプティング (CVE-2026-64628)
CVE-2026-15145 wordpress に クロスサイトスクリプティング (CVE-2026-15145)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →