Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-3375 wordpress に クロスサイトスクリプティング (CVE-2026-3375)
CVE-2026-8899 wordpress に クロスサイトスクリプティング (CVE-2026-8899)
CVE-2026-8875 c に クロスサイトスクリプティング (CVE-2026-8875)
CVE-2026-8877 wordpress に クロスサイトスクリプティング (CVE-2026-8877)
CVE-2026-8884 wordpress に クロスサイトスクリプティング (CVE-2026-8884)
CVE-2026-8886 wordpress に クロスサイトスクリプティング (CVE-2026-8886)
CVE-2026-8887 wordpress に クロスサイトスクリプティング (CVE-2026-8887)
CVE-2026-8891 wordpress に クロスサイトスクリプティング (CVE-2026-8891)
CVE-2026-8894 wordpress に クロスサイトスクリプティング (CVE-2026-8894)
CVE-2026-8897 wordpress に クロスサイトスクリプティング (CVE-2026-8897)
CVE-2026-8898 wordpress に クロスサイトスクリプティング (CVE-2026-8898)
CVE-2026-8867 wordpress に クロスサイトスクリプティング (CVE-2026-8867)
CVE-2026-8868 wordpress に クロスサイトスクリプティング (CVE-2026-8868)
CVE-2026-8869 wordpress に クロスサイトスクリプティング (CVE-2026-8869)
CVE-2026-8870 wordpress に クロスサイトスクリプティング (CVE-2026-8870)
CVE-2026-8871 wordpress に クロスサイトスクリプティング (CVE-2026-8871)
CVE-2026-8872 wordpress に クロスサイトスクリプティング (CVE-2026-8872)
CVE-2026-8873 wordpress に クロスサイトスクリプティング (CVE-2026-8873)
CVE-2026-8837 wordpress に クロスサイトスクリプティング (CVE-2026-8837)
CVE-2026-8842 wordpress に クロスサイトスクリプティング (CVE-2026-8842)
CVE-2026-8844 wordpress に クロスサイトスクリプティング (CVE-2026-8844)
CVE-2026-8845 wordpress に クロスサイトスクリプティング (CVE-2026-8845)
CVE-2026-8846 wordpress に クロスサイトスクリプティング (CVE-2026-8846)
CVE-2026-8847 wordpress に クロスサイトスクリプティング (CVE-2026-8847)
CVE-2026-8866 wordpress に クロスサイトスクリプティング (CVE-2026-8866)
CVE-2026-8048 wordpress に クロスサイトスクリプティング (CVE-2026-8048)
CVE-2026-8698 wordpress に クロスサイトスクリプティング (CVE-2026-8698)
CVE-2026-8701 wordpress に クロスサイトスクリプティング (CVE-2026-8701)
CVE-2026-8702 wordpress に クロスサイトスクリプティング (CVE-2026-8702)
CVE-2026-8703 wordpress に クロスサイトスクリプティング (CVE-2026-8703)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →