Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2025-8308 Cross-Site Scripting (XSS) in CVE-2025-8308 (CVE-2025-8308)
CVE-2025-8303 Cross-Site Scripting (XSS) in CVE-2025-8303 (CVE-2025-8303)
CVE-2026-26226 Cross-Site Scripting (XSS) in CVE-2026-26226 (CVE-2026-26226)
CVE-2025-13002 Cross-Site Scripting (XSS) in farktor (CVE-2025-13002)
CVE-2026-25868 Cross-Site Scripting (XSS) in rybber (CVE-2026-25868)
CVE-2025-8668 Cross-Site Scripting (XSS) in CVE-2025-8668 (CVE-2025-8668)
CVE-2025-10913 Cross-Site Scripting (XSS) in CVE-2025-10913 (CVE-2025-10913)
CVE-2025-7799 Cross-Site Scripting (XSS) in CVE-2025-7799 (CVE-2025-7799)
CVE-2026-25640 Path Traversal in path-traversal (CVE-2026-25640)
CVE-2026-20111 Vulnerability in cisco (CVE-2026-20111)
CVE-2025-70545 Cross-Site Scripting (XSS) in belden (CVE-2025-70545)
CVE-2026-1819 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting')...
CVE-2025-69848 Cross-Site Scripting (XSS) in netbox (CVE-2025-69848)
CVE-2025-6397 Cross-Site Scripting (XSS) in CVE-2025-6397 (CVE-2025-6397)
CVE-2025-7760 Cross-Site Scripting (XSS) in CVE-2025-7760 (CVE-2025-7760)
CVE-2025-8456 Cross-Site Scripting (XSS) in CVE-2025-8456 (CVE-2025-8456)
CVE-2025-8461 Cross-Site Scripting (XSS) in CVE-2025-8461 (CVE-2025-8461)
CVE-2025-8589 Cross-Site Scripting (XSS) in CVE-2025-8589 (CVE-2025-8589)
CVE-2025-15549 Cross-Site Scripting (XSS) in fluentcms (CVE-2025-15549)
CVE-2025-7713 Cross-Site Scripting (XSS) in globalmedya (CVE-2025-7713)
CVE-2025-71177 Cross-Site Scripting (XSS) in lavalite (CVE-2025-71177)
CVE-2025-2204 Cross-Site Scripting (XSS) in CVE-2025-2204 (CVE-2025-2204)
CVE-2026-0535 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0535)
CVE-2026-0534 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0534)
CVE-2026-0533 Cross-Site Scripting (XSS) in autodesk (CVE-2026-0533)
CVE-2025-68900 Cross-Site Scripting (XSS) in CVE-2025-68900 (CVE-2025-68900)
CVE-2025-4763 Cross-Site Scripting (XSS) in aida (CVE-2025-4763)
CVE-2026-23960 Cross-Site Scripting (XSS) in argo-workflows (CVE-2026-23960)
CVE-2021-47870 Cross-Site Scripting (XSS) in get-simple (CVE-2021-47870)
CVE-2021-47817 Cross-Site Scripting (XSS) in open-emr (CVE-2021-47817)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →