Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-21618 hex に クロスサイトスクリプティング (CVE-2026-21618)
CVE-2021-47839 CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47836 CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2025-71164 typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
CVE-2025-71165 typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
CVE-2025-71166 typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
CVE-2026-22610 @angular/compiler に クロスサイトスクリプティング (CVE-2026-22610)
CVE-2026-22029 react に クロスサイトスクリプティング (CVE-2026-22029)
CVE-2025-59057 react に クロスサイトスクリプティング (CVE-2025-59057)
CVE-2026-21884 react に クロスサイトスクリプティング (CVE-2026-21884)
CVE-2025-9222 gitlab に クロスサイトスクリプティング (CVE-2025-9222)
CVE-2025-13761 gitlab に クロスサイトスクリプティング (CVE-2025-13761)
CVE-2025-67316 heytap に クロスサイトスクリプティング (CVE-2025-67316)
CVE-2025-15437 ligerosmart に クロスサイトスクリプティング (CVE-2025-15437)
CVE-2025-66823 trueconf に クロスサイトスクリプティング (CVE-2025-66823)
CVE-2025-66824 trueconf に クロスサイトスクリプティング (CVE-2025-66824)
CVE-2025-2307 CVE-2025-2307 に クロスサイトスクリプティング (CVE-2025-2307)
CVE-2025-2405 CVE-2025-2405 に クロスサイトスクリプティング (CVE-2025-2405)
CVE-2025-2406 CVE-2025-2406 に クロスサイトスクリプティング (CVE-2025-2406)
CVE-2025-2154 CVE-2025-2154 に クロスサイトスクリプティング (CVE-2025-2154)
CVE-2025-13183 CVE-2025-13183 に クロスサイトスクリプティング (CVE-2025-13183)
CVE-2025-67290 dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67290)
CVE-2025-67291 dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67291)
CVE-2025-67289 frappe に クロスサイトスクリプティング (CVE-2025-67289)
CVE-2025-14347 CVE-2025-14347 に クロスサイトスクリプティング (CVE-2025-14347)
CVE-2025-67906 misp-project に クロスサイトスクリプティング (CVE-2025-67906)
CVE-2025-13127 CVE-2025-13127 に クロスサイトスクリプティング (CVE-2025-13127)
CVE-2025-6924 CVE-2025-6924 に クロスサイトスクリプティング (CVE-2025-6924)
CVE-2025-6923 CVE-2025-6923 に クロスサイトスクリプティング (CVE-2025-6923)
CVE-2025-61078 phpipam に クロスサイトスクリプティング (CVE-2025-61078)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →