Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2025-0546 Cross-Site Scripting (XSS) in CVE-2025-0546 (CVE-2025-0546)
CVE-2025-0420 Cross-Site Scripting (XSS) in CVE-2025-0420 (CVE-2025-0420)
CVE-2025-0419 Cross-Site Scripting (XSS) in CVE-2025-0419 (CVE-2025-0419)
CVE-2024-12796 Cross-Site Scripting (XSS) in CVE-2024-12796 (CVE-2024-12796)
CVE-2025-6575 Cross-Site Scripting (XSS) in dolusoft (CVE-2025-6575)
CVE-2025-57145 Cross-Site Scripting (XSS) in phpgurukul (CVE-2025-57145)
CVE-2025-56289 Cross-Site Scripting (XSS) in fabian (CVE-2025-56289)
CVE-2025-56293 Cross-Site Scripting (XSS) in fabian (CVE-2025-56293)
CVE-2025-8276 Vulnerability in CVE-2025-8276 (CVE-2025-8276)
CVE-2025-2404 Cross-Site Scripting (XSS) in CVE-2025-2404 (CVE-2025-2404)
CVE-2025-57117 Cross-Site Scripting (XSS) in remyandrade (CVE-2025-57117)
CVE-2025-34178 Cross-Site Scripting (XSS) in pfsense (CVE-2025-34178)
CVE-2025-34177 Cross-Site Scripting (XSS) in pfsense (CVE-2025-34177)
CVE-2025-34175 Cross-Site Scripting (XSS) in pfsense (CVE-2025-34175)
CVE-2025-34172 Cross-Site Scripting (XSS) in pfsense (CVE-2025-34172)
CVE-2025-52277 Cross-Site Scripting (XSS) in yeswiki (CVE-2025-52277)
CVE-2025-52161 Cross-Site Scripting (XSS) in scholl (CVE-2025-52161)
CVE-2025-8695 Cross-Site Scripting (XSS) in CVE-2025-8695 (CVE-2025-8695)
CVE-2024-13073 Cross-Site Scripting (XSS) in CVE-2024-13073 (CVE-2024-13073)
CVE-2024-13071 Cross-Site Scripting (XSS) in CVE-2024-13071 (CVE-2024-13071)
CVE-2025-0878 Cross-Site Scripting (XSS) in CVE-2025-0878 (CVE-2025-0878)
CVE-2024-13064 Cross-Site Scripting (XSS) in CVE-2024-13064 (CVE-2024-13064)
CVE-2024-12974 Cross-Site Scripting (XSS) in CVE-2024-12974 (CVE-2024-12974)
CVE-2024-12972 Cross-Site Scripting (XSS) in CVE-2024-12972 (CVE-2024-12972)
CVE-2025-55618 Cross-Site Scripting (XSS) in hyundai (CVE-2025-55618)
CVE-2025-55422 In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
CVE-2025-34157 Vulnerability in coollabs (CVE-2025-34157)
CVE-2025-56432 Cross-Site Scripting (XSS) in nagios (CVE-2025-56432)
CVE-2025-55409 Cross-Site Scripting (XSS) in foxcms (CVE-2025-55409)
CVE-2025-51965 Cross-Site Scripting (XSS) in CVE-2025-51965 (CVE-2025-51965)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →