Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,219

ID タイトル
CVE-2026-8078 checkmk に クロスサイトスクリプティング (CVE-2026-8078)
CVE-2026-8833 checkmk に クロスサイトスクリプティング (CVE-2026-8833)
CVE-2026-11512 CVE-2026-11512 に クロスサイトスクリプティング (CVE-2026-11512)
CVE-2026-3011 wordpress に クロスサイトスクリプティング (CVE-2026-3011)
CVE-2026-11569 CVE-2026-11569 に クロスサイトスクリプティング (CVE-2026-11569)
CVE-2026-41722 vmware に クロスサイトスクリプティング (CVE-2026-41722)
CVE-2026-41723 vmware に クロスサイトスクリプティング (CVE-2026-41723)
CVE-2026-41724 vmware に クロスサイトスクリプティング (CVE-2026-41724)
CVE-2026-11491 CVE-2026-11491 に クロスサイトスクリプティング (CVE-2026-11491)
CVE-2021-47983 c に クロスサイトスクリプティング (CVE-2021-47983)
CVE-2021-47984 wordpress に クロスサイトスクリプティング (CVE-2021-47984)
CVE-2023-54351 wordpress に クロスサイトスクリプティング (CVE-2023-54351)
CVE-2021-47982 wordpress に クロスサイトスクリプティング (CVE-2021-47982)
CVE-2026-11468 CVE-2026-11468 に クロスサイトスクリプティング (CVE-2026-11468)
CVE-2026-11436 CVE-2026-11436 に クロスサイトスクリプティング (CVE-2026-11436)
CVE-2026-11434 CVE-2026-11434 に クロスサイトスクリプティング (CVE-2026-11434)
CVE-2026-9594 wordpress に クロスサイトスクリプティング (CVE-2026-9594)
CVE-2026-7796 wordpress に クロスサイトスクリプティング (CVE-2026-7796)
CVE-2026-8991 wordpress に クロスサイトスクリプティング (CVE-2026-8991)
CVE-2026-9280 wordpress に クロスサイトスクリプティング (CVE-2026-9280)
CVE-2026-7795 wordpress に クロスサイトスクリプティング (CVE-2026-7795)
CVE-2026-9281 wordpress に クロスサイトスクリプティング (CVE-2026-9281)
CVE-2026-8901 wordpress に クロスサイトスクリプティング (CVE-2026-8901)
CVE-2026-8438 wordpress に クロスサイトスクリプティング (CVE-2026-8438)
CVE-2026-8900 wordpress に クロスサイトスクリプティング (CVE-2026-8900)
CVE-2026-8893 wordpress に クロスサイトスクリプティング (CVE-2026-8893)
CVE-2026-47730 twig/twig に クロスサイトスクリプティング (CVE-2026-47730)
CVE-2026-47743 shopper/framework に クロスサイトスクリプティング (CVE-2026-47743)
CVE-2026-45778 buffalo に クロスサイトスクリプティング (CVE-2026-45778)
CVE-2026-25624 arista に クロスサイトスクリプティング (CVE-2026-25624)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →