Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2023-45795 CVE-2023-45795 に クロスサイトスクリプティング (CVE-2023-45795)
CVE-2026-6858 wordpress に クロスサイトスクリプティング (CVE-2026-6858)
CVE-2026-4259 wordpress に クロスサイトスクリプティング (CVE-2026-4259)
CVE-2026-12811 CVE-2026-12811 に クロスサイトスクリプティング (CVE-2026-12811)
CVE-2026-56397 CVE-2026-56397 に クロスサイトスクリプティング (CVE-2026-56397)
CVE-2026-56395 CVE-2026-56395 に クロスサイトスクリプティング (CVE-2026-56395)
CVE-2026-56393 craftcms/cms に クロスサイトスクリプティング (CVE-2026-56393)
CVE-2026-56383 craftcms/cms に クロスサイトスクリプティング (CVE-2026-56383)
CVE-2026-56381 craftcms/cms に クロスサイトスクリプティング (CVE-2026-56381)
CVE-2026-56347 CVE-2026-56347 に クロスサイトスクリプティング (CVE-2026-56347)
CVE-2026-56317 nuxt に クロスサイトスクリプティング (CVE-2026-56317)
CVE-2026-55877 symfony/ux-icons に クロスサイトスクリプティング (CVE-2026-55877)
CVE-2026-32208 microsoft に クロスサイトスクリプティング (CVE-2026-32208)
CVE-2026-55660 tinacms の脆弱性 (CVE-2026-55660)
CVE-2026-55791 craftcms/cms の脆弱性 (CVE-2026-55791)
CVE-2026-54527 jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
CVE-2026-49216 symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
CVE-2026-49210 symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
CVE-2026-12621 microchip に クロスサイトスクリプティング (CVE-2026-12621)
CVE-2026-12619 microchip に クロスサイトスクリプティング (CVE-2026-12619)
CVE-2026-21768 CVE-2026-21768 の脆弱性 (CVE-2026-21768)
CVE-2026-8296 CVE-2026-8296 に クロスサイトスクリプティング (CVE-2026-8296)
CVE-2026-12157 wordpress に クロスサイトスクリプティング (CVE-2026-12157)
CVE-2026-12430 wordpress に クロスサイトスクリプティング (CVE-2026-12430)
CVE-2026-1856 wordpress に クロスサイトスクリプティング (CVE-2026-1856)
CVE-2026-12048 react に クロスサイトスクリプティング (CVE-2026-12048)
CVE-2026-12047 react に クロスサイトスクリプティング (CVE-2026-12047)
CVE-2026-22674 CVE-2026-22674 に クロスサイトスクリプティング (CVE-2026-22674)
CVE-2026-43915 coturn-project に クロスサイトスクリプティング (CVE-2026-43915)
CVE-2026-11982 CVE-2026-11982 に クロスサイトスクリプティング (CVE-2026-11982)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →