Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-9518 CVE-2026-9518 に クロスサイトスクリプティング (CVE-2026-9518)
CVE-2026-9527 c に クロスサイトスクリプティング (CVE-2026-9527)
CVE-2026-9520 blitz に クロスサイトスクリプティング (CVE-2026-9520)
CVE-2026-45435 CVE-2026-45435 に クロスサイトスクリプティング (CVE-2026-45435)
CVE-2025-62745 CVE-2025-62745 に クロスサイトスクリプティング (CVE-2025-62745)
CVE-2026-9485 CVE-2026-9485 に クロスサイトスクリプティング (CVE-2026-9485)
CVE-2026-48849 CVE-2026-48849 に クロスサイトスクリプティング (CVE-2026-48849)
CVE-2026-48848 CVE-2026-48848 に クロスサイトスクリプティング (CVE-2026-48848)
CVE-2026-9471 CVE-2026-9471 に クロスサイトスクリプティング (CVE-2026-9471)
CVE-2026-9448 CVE-2026-9448 に クロスサイトスクリプティング (CVE-2026-9448)
CVE-2026-45249 echarts に クロスサイトスクリプティング (CVE-2026-45249)
CVE-2026-9418 CVE-2026-9418 に クロスサイトスクリプティング (CVE-2026-9418)
CVE-2026-9419 CVE-2026-9419 に クロスサイトスクリプティング (CVE-2026-9419)
CVE-2026-9417 CVE-2026-9417 に クロスサイトスクリプティング (CVE-2026-9417)
CVE-2026-9416 c に クロスサイトスクリプティング (CVE-2026-9416)
CVE-2026-9413 CVE-2026-9413 に クロスサイトスクリプティング (CVE-2026-9413)
CVE-2026-9415 CVE-2026-9415 に クロスサイトスクリプティング (CVE-2026-9415)
CVE-2026-9414 CVE-2026-9414 に クロスサイトスクリプティング (CVE-2026-9414)
CVE-2026-9377 CVE-2026-9377 に クロスサイトスクリプティング (CVE-2026-9377)
CVE-2026-9357 CVE-2026-9357 に クロスサイトスクリプティング (CVE-2026-9357)
CVE-2018-25349 CVE-2018-25349 に クロスサイトスクリプティング (CVE-2018-25349)
CVE-2026-36226 CVE-2026-36226 に クロスサイトスクリプティング (CVE-2026-36226)
CVE-2026-8353 concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
CVE-2026-6059 jvn に クロスサイトスクリプティング (CVE-2026-6059)
CVE-2026-39970 CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-9104 wordpress に クロスサイトスクリプティング (CVE-2026-9104)
CVE-2026-6864 wordpress に クロスサイトスクリプティング (CVE-2026-6864)
CVE-2026-7509 wordpress に クロスサイトスクリプティング (CVE-2026-7509)
CVE-2026-3481 wordpress に クロスサイトスクリプティング (CVE-2026-3481)
CVE-2026-42506 golang.org/x/net に クロスサイトスクリプティング (CVE-2026-42506)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →