Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2026-8493 drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
CVE-2026-42557 jupyterlab に クロスサイトスクリプティング (CVE-2026-42557)
CVE-2020-37225 CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37222 c に クロスサイトスクリプティング (CVE-2020-37222)
CVE-2020-37174 CVE-2020-37174 に クロスサイトスクリプティング (CVE-2020-37174)
CVE-2026-45375 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-45375)
CVE-2026-42948 CVE-2026-42948 に クロスサイトスクリプティング (CVE-2026-42948)
CVE-2026-6177 wordpress に クロスサイトスクリプティング (CVE-2026-6177)
CVE-2026-3004 wordpress に クロスサイトスクリプティング (CVE-2026-3004)
CVE-2025-14767 wordpress に クロスサイトスクリプティング (CVE-2025-14767)
CVE-2026-6828 wordpress に クロスサイトスクリプティング (CVE-2026-6828)
CVE-2026-6962 wordpress に クロスサイトスクリプティング (CVE-2026-6962)
CVE-2025-9989 wordpress に クロスサイトスクリプティング (CVE-2025-9989)
CVE-2026-45028 astro の脆弱性 (CVE-2026-45028)
CVE-2026-44245 github.com/kyverno/policy-reporter-ui に クロスサイトスクリプティング (CVE-2026-44245)
CVE-2026-42157 CVE-2026-42157 に クロスサイトスクリプティング (CVE-2026-42157)
CVE-2026-44651 sillytavern に クロスサイトスクリプティング (CVE-2026-44651)
CVE-2026-42338 ip-address に クロスサイトスクリプティング (CVE-2026-42338)
CVE-2026-34686 adobe に クロスサイトスクリプティング (CVE-2026-34686)
CVE-2026-34655 adobe に クロスサイトスクリプティング (CVE-2026-34655)
CVE-2026-34658 adobe に クロスサイトスクリプティング (CVE-2026-34658)
CVE-2026-23819 arubanetworks に クロスサイトスクリプティング (CVE-2026-23819)
CVE-2026-43892 CVE-2026-43892 に クロスサイトスクリプティング (CVE-2026-43892)
CVE-2026-42045 @lobehub/lobehub に クロスサイトスクリプティング (CVE-2026-42045)
CVE-2026-41610 microsoft の脆弱性 (CVE-2026-41610)
CVE-2026-41611 microsoft に コマンドインジェクション (CVE-2026-41611)
CVE-2026-43938 YAFNET.Core の脆弱性 (CVE-2026-43938)
CVE-2026-43939 YAFNET.Core の脆弱性 (CVE-2026-43939)
CVE-2025-70842 CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2026-8391 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →