Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,219

ID Title
CVE-2019-25739 Cross-Site Scripting (XSS) in CVE-2019-25739 (CVE-2019-25739)
CVE-2019-25743 Cross-Site Scripting (XSS) in wordpress (CVE-2019-25743)
CVE-2019-25731 Cross-Site Scripting (XSS) in CVE-2019-25731 (CVE-2019-25731)
CVE-2026-43980 Cross-Site Scripting (XSS) in malla (CVE-2026-43980)
CVE-2026-37700 Cross-Site Scripting (XSS) in CVE-2026-37700 (CVE-2026-37700)
CVE-2026-42840 Cross-Site Scripting (XSS) in CVE-2026-42840 (CVE-2026-42840)
CVE-2026-42839 Cross-Site Scripting (XSS) in CVE-2026-42839 (CVE-2026-42839)
CVE-2026-26378 Cross-Site Scripting (XSS) in koha (CVE-2026-26378)
CVE-2026-39107 Cross-Site Scripting (XSS) in CVE-2026-39107 (CVE-2026-39107)
CVE-2026-36460 Cross-Site Scripting (XSS) in CVE-2026-36460 (CVE-2026-36460)
CVE-2026-20233 Cross-Site Scripting (XSS) in Cisco webex-meetings (CVE-2026-20233)
CVE-2026-42321 Cross-Site Scripting (XSS) in CVE-2026-42321 (CVE-2026-42321)
CVE-2026-36748 Cross-Site Scripting (XSS) in CVE-2026-36748 (CVE-2026-36748)
CVE-2022-31114 Cross-Site Scripting (XSS) in backpack/crud (CVE-2022-31114)
CVE-2026-10770 Cross-Site Scripting (XSS) in drupal/cleantalk (CVE-2026-10770)
CVE-2026-10769 Cross-Site Scripting (XSS) in drupal/commerce (CVE-2026-10769)
CVE-2026-47324 Cross-Site Scripting (XSS) in CVE-2026-47324 (CVE-2026-47324)
CVE-2025-14773 Cross-Site Scripting (XSS) in abb (CVE-2025-14773)
CVE-2025-15654 Cross-Site Scripting (XSS) in CVE-2025-15654 (CVE-2025-15654)
CVE-2026-7421 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7421)
CVE-2026-40108 Cross-Site Scripting (XSS) in CVE-2026-40108 (CVE-2026-40108)
CVE-2026-35212 Cross-Site Scripting (XSS) in pycti (CVE-2026-35212)
CVE-2026-42849 Cross-Site Scripting (XSS) in authentik (CVE-2026-42849)
CVE-2026-5385 Cross-Site Scripting (XSS) in CVE-2026-5385 (CVE-2026-5385)
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-30586 Cross-Site Scripting (XSS) in CVE-2026-30586 (CVE-2026-30586)
CVE-2026-33553 Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
CVE-2026-33244 Cross-Site Scripting (XSS) in react-router (CVE-2026-33244)
CVE-2026-7299 Cross-Site Scripting (XSS) in appsmith (CVE-2026-7299)
CVE-2026-32250 Cross-Site Scripting (XSS) in CVE-2026-32250 (CVE-2026-32250)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →