Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,217

ID タイトル
CVE-2025-13968 wordpress に クロスサイトスクリプティング (CVE-2025-13968)
CVE-2026-12141 wordpress に クロスサイトスクリプティング (CVE-2026-12141)
CVE-2026-3367 wordpress に クロスサイトスクリプティング (CVE-2026-3367)
CVE-2026-5743 wordpress に クロスサイトスクリプティング (CVE-2026-5743)
CVE-2026-13114 wordpress に クロスサイトスクリプティング (CVE-2026-13114)
CVE-2026-58591 drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
CVE-2026-58588 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
CVE-2026-58587 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
CVE-2026-55808 drupal に クロスサイトスクリプティング (CVE-2026-55808)
CVE-2026-15085 drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
CVE-2026-15084 drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
CVE-2026-15082 drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
CVE-2026-13234 drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
CVE-2026-13231 drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
CVE-2026-57213 broadcom に クロスサイトスクリプティング (CVE-2026-57213)
CVE-2026-57214 broadcom に クロスサイトスクリプティング (CVE-2026-57214)
CVE-2026-55879 CVE-2026-55879 に クロスサイトスクリプティング (CVE-2026-55879)
CVE-2026-55659 CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55665 CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-54163 secure_headers に クロスサイトスクリプティング (CVE-2026-54163)
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
CVE-2026-54714 CVE-2026-54714 に クロスサイトスクリプティング (CVE-2026-54714)
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
CVE-2026-55464 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
CVE-2026-3251 CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-56667 CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-8595 grafana に クロスサイトスクリプティング (CVE-2026-8595)
CVE-2026-61456 CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61492 jetbrains に クロスサイトスクリプティング (CVE-2026-61492)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →