Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,220

ID タイトル
CVE-2026-3438 CVE-2026-3438 に クロスサイトスクリプティング (CVE-2026-3438)
CVE-2026-4332 gitlab に クロスサイトスクリプティング (CVE-2026-4332)
CVE-2026-5810 CVE-2026-5810 に クロスサイトスクリプティング (CVE-2026-5810)
CVE-2026-5806 CVE-2026-5806 に クロスサイトスクリプティング (CVE-2026-5806)
CVE-2026-5711 wordpress に クロスサイトスクリプティング (CVE-2026-5711)
CVE-2026-5808 CVE-2026-5808 に クロスサイトスクリプティング (CVE-2026-5808)
CVE-2026-40028 yamato-security に クロスサイトスクリプティング (CVE-2026-40028)
CVE-2026-5451 wordpress に クロスサイトスクリプティング (CVE-2026-5451)
CVE-2026-39416 circl に クロスサイトスクリプティング (CVE-2026-39416)
CVE-2026-35455 futo に クロスサイトスクリプティング (CVE-2026-35455)
CVE-2026-35403 mcgill に クロスサイトスクリプティング (CVE-2026-35403)
CVE-2026-35169 mcgill に クロスサイトスクリプティング (CVE-2026-35169)
CVE-2026-39392 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39392)
CVE-2026-39391 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39391)
CVE-2026-39390 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39390)
CVE-2026-2509 wordpress に クロスサイトスクリプティング (CVE-2026-2509)
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
CVE-2026-2481 wordpress に クロスサイトスクリプティング (CVE-2026-2481)
CVE-2026-4303 wordpress に クロスサイトスクリプティング (CVE-2026-4303)
CVE-2026-4300 wordpress に クロスサイトスクリプティング (CVE-2026-4300)
CVE-2026-4073 wordpress に クロスサイトスクリプティング (CVE-2026-4073)
CVE-2026-4025 wordpress に クロスサイトスクリプティング (CVE-2026-4025)
CVE-2026-39708 CVE-2026-39708 に クロスサイトスクリプティング (CVE-2026-39708)
CVE-2026-39702 CVE-2026-39702 に クロスサイトスクリプティング (CVE-2026-39702)
CVE-2026-39696 CVE-2026-39696 に クロスサイトスクリプティング (CVE-2026-39696)
CVE-2026-39703 CVE-2026-39703 に クロスサイトスクリプティング (CVE-2026-39703)
CVE-2026-39692 CVE-2026-39692 に クロスサイトスクリプティング (CVE-2026-39692)
CVE-2026-39693 CVE-2026-39693 に クロスサイトスクリプティング (CVE-2026-39693)
CVE-2026-39683 CVE-2026-39683 に クロスサイトスクリプティング (CVE-2026-39683)
CVE-2026-39674 CVE-2026-39674 に クロスサイトスクリプティング (CVE-2026-39674)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →