Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,218

ID タイトル
CVE-2026-8296 CVE-2026-8296 に クロスサイトスクリプティング (CVE-2026-8296)
CVE-2026-12157 wordpress に クロスサイトスクリプティング (CVE-2026-12157)
CVE-2026-1856 wordpress に クロスサイトスクリプティング (CVE-2026-1856)
CVE-2026-12430 wordpress に クロスサイトスクリプティング (CVE-2026-12430)
CVE-2026-12048 react に クロスサイトスクリプティング (CVE-2026-12048)
CVE-2026-12047 react に クロスサイトスクリプティング (CVE-2026-12047)
CVE-2026-22674 CVE-2026-22674 に クロスサイトスクリプティング (CVE-2026-22674)
CVE-2026-43915 coturn-project に クロスサイトスクリプティング (CVE-2026-43915)
CVE-2026-11982 CVE-2026-11982 に クロスサイトスクリプティング (CVE-2026-11982)
CVE-2026-40457 CVE-2026-40457 に クロスサイトスクリプティング (CVE-2026-40457)
CVE-2026-54219 CVE-2026-54219 に クロスサイトスクリプティング (CVE-2026-54219)
CVE-2026-56009 CVE-2026-56009 に クロスサイトスクリプティング (CVE-2026-56009)
CVE-2026-54221 CVE-2026-54221 に クロスサイトスクリプティング (CVE-2026-54221)
CVE-2026-56007 CVE-2026-56007 に クロスサイトスクリプティング (CVE-2026-56007)
CVE-2026-8039 wordpress に クロスサイトスクリプティング (CVE-2026-8039)
CVE-2026-2021 wordpress に クロスサイトスクリプティング (CVE-2026-2021)
CVE-2026-54002 getkirby/cms に クロスサイトスクリプティング (CVE-2026-54002)
CVE-2026-44727 jupyter-server に クロスサイトスクリプティング (CVE-2026-44727)
CVE-2026-55890 getgrav/grav に クロスサイトスクリプティング (CVE-2026-55890)
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
CVE-2026-55746 cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
CVE-2026-12098 wordpress に クロスサイトスクリプティング (CVE-2026-12098)
CVE-2026-12136 wordpress に クロスサイトスクリプティング (CVE-2026-12136)
CVE-2026-12137 wordpress に クロスサイトスクリプティング (CVE-2026-12137)
CVE-2026-11402 wordpress に クロスサイトスクリプティング (CVE-2026-11402)
CVE-2026-11358 wordpress に クロスサイトスクリプティング (CVE-2026-11358)
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-54386 marimo に クロスサイトスクリプティング (CVE-2026-54386)
CVE-2026-48821 privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →