Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-57691 CVE-2026-57691 に クロスサイトスクリプティング (CVE-2026-57691)
CVE-2026-57423 CVE-2026-57423 に クロスサイトスクリプティング (CVE-2026-57423)
CVE-2026-57693 CVE-2026-57693 に クロスサイトスクリプティング (CVE-2026-57693)
CVE-2026-57414 CVE-2026-57414 に クロスサイトスクリプティング (CVE-2026-57414)
CVE-2026-57416 CVE-2026-57416 に クロスサイトスクリプティング (CVE-2026-57416)
CVE-2026-57415 CVE-2026-57415 に クロスサイトスクリプティング (CVE-2026-57415)
CVE-2026-57417 CVE-2026-57417 に クロスサイトスクリプティング (CVE-2026-57417)
CVE-2026-57420 CVE-2026-57420 に クロスサイトスクリプティング (CVE-2026-57420)
CVE-2026-57411 CVE-2026-57411 に クロスサイトスクリプティング (CVE-2026-57411)
CVE-2026-57409 CVE-2026-57409 に クロスサイトスクリプティング (CVE-2026-57409)
CVE-2026-57403 CVE-2026-57403 に クロスサイトスクリプティング (CVE-2026-57403)
CVE-2026-57402 CVE-2026-57402 に クロスサイトスクリプティング (CVE-2026-57402)
CVE-2026-57396 CVE-2026-57396 に クロスサイトスクリプティング (CVE-2026-57396)
CVE-2026-57398 CVE-2026-57398 に クロスサイトスクリプティング (CVE-2026-57398)
CVE-2026-57399 CVE-2026-57399 に クロスサイトスクリプティング (CVE-2026-57399)
CVE-2026-57391 CVE-2026-57391 に クロスサイトスクリプティング (CVE-2026-57391)
CVE-2026-57394 CVE-2026-57394 に クロスサイトスクリプティング (CVE-2026-57394)
CVE-2026-57388 CVE-2026-57388 に クロスサイトスクリプティング (CVE-2026-57388)
CVE-2026-57380 CVE-2026-57380 に クロスサイトスクリプティング (CVE-2026-57380)
CVE-2026-57379 CVE-2026-57379 に クロスサイトスクリプティング (CVE-2026-57379)
CVE-2026-57383 wordpress に クロスサイトスクリプティング (CVE-2026-57383)
CVE-2026-57387 CVE-2026-57387 に クロスサイトスクリプティング (CVE-2026-57387)
CVE-2026-57381 CVE-2026-57381 に クロスサイトスクリプティング (CVE-2026-57381)
CVE-2026-57382 CVE-2026-57382 に クロスサイトスクリプティング (CVE-2026-57382)
CVE-2026-57368 CVE-2026-57368 に クロスサイトスクリプティング (CVE-2026-57368)
CVE-2026-57369 CVE-2026-57369 に クロスサイトスクリプティング (CVE-2026-57369)
CVE-2026-57376 CVE-2026-57376 に クロスサイトスクリプティング (CVE-2026-57376)
CVE-2026-57363 CVE-2026-57363 に クロスサイトスクリプティング (CVE-2026-57363)
CVE-2026-57365 CVE-2026-57365 に クロスサイトスクリプティング (CVE-2026-57365)
CVE-2026-57829 The Joomla extension Helix Ultimate is vulnerable to an unauthenticated stored XSS.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →