Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,218

ID タイトル
CVE-2026-47106 CVE-2026-47106 に クロスサイトスクリプティング (CVE-2026-47106)
CVE-2026-32856 CVE-2026-32856 に クロスサイトスクリプティング (CVE-2026-32856)
CVE-2026-36728 CVE-2026-36728 に クロスサイトスクリプティング (CVE-2026-36728)
CVE-2026-36725 CVE-2026-36725 に クロスサイトスクリプティング (CVE-2026-36725)
CVE-2026-47962 adobe に クロスサイトスクリプティング (CVE-2026-47962)
CVE-2026-47966 adobe に クロスサイトスクリプティング (CVE-2026-47966)
CVE-2026-47974 adobe に クロスサイトスクリプティング (CVE-2026-47974)
CVE-2026-47973 adobe に クロスサイトスクリプティング (CVE-2026-47973)
CVE-2026-45501 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-45501)
CVE-2026-45500 microsoft に クロスサイトスクリプティング (CVE-2026-45500)
CVE-2026-45483 microsoft に クロスサイトスクリプティング (CVE-2026-45483)
CVE-2026-45465 microsoft に クロスサイトスクリプティング (CVE-2026-45465)
CVE-2026-45468 microsoft に クロスサイトスクリプティング (CVE-2026-45468)
CVE-2026-45462 microsoft に クロスサイトスクリプティング (CVE-2026-45462)
CVE-2026-45464 microsoft に クロスサイトスクリプティング (CVE-2026-45464)
CVE-2026-45479 microsoft に クロスサイトスクリプティング (CVE-2026-45479)
CVE-2026-45467 microsoft に クロスサイトスクリプティング (CVE-2026-45467)
CVE-2026-45481 microsoft に クロスサイトスクリプティング (CVE-2026-45481)
CVE-2026-45453 microsoft に クロスサイトスクリプティング (CVE-2026-45453)
CVE-2026-41098 microsoft に クロスサイトスクリプティング (CVE-2026-41098)
CVE-2026-33113 microsoft に クロスサイトスクリプティング (CVE-2026-33113)
CVE-2026-34692 adobe に クロスサイトスクリプティング (CVE-2026-34692)
CVE-2026-34694 adobe に クロスサイトスクリプティング (CVE-2026-34694)
CVE-2026-34693 adobe に クロスサイトスクリプティング (CVE-2026-34693)
CVE-2026-34691 adobe に クロスサイトスクリプティング (CVE-2026-34691)
CVE-2026-48299 adobe に クロスサイトスクリプティング (CVE-2026-48299)
CVE-2026-48297 adobe に クロスサイトスクリプティング (CVE-2026-48297)
CVE-2026-48301 adobe に クロスサイトスクリプティング (CVE-2026-48301)
CVE-2026-48300 adobe に クロスサイトスクリプティング (CVE-2026-48300)
CVE-2026-48304 adobe に クロスサイトスクリプティング (CVE-2026-48304)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →