Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-39841 mediawiki の脆弱性 (CVE-2026-39841)
CVE-2026-39838 CVE-2026-39838 に クロスサイトスクリプティング (CVE-2026-39838)
CVE-2026-39380 opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
CVE-2026-39367 wwbn に クロスサイトスクリプティング (CVE-2026-39367)
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
CVE-2026-5705 CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-22675 ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
CVE-2026-35399 wegia に クロスサイトスクリプティング (CVE-2026-35399)
CVE-2026-35208 lichess に クロスサイトスクリプティング (CVE-2026-35208)
CVE-2026-35390 bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
CVE-2026-5671 CVE-2026-5671 に クロスサイトスクリプティング (CVE-2026-5671)
CVE-2026-31313 feehi に クロスサイトスクリプティング (CVE-2026-31313)
CVE-2026-31153 CVE-2026-31153 に クロスサイトスクリプティング (CVE-2026-31153)
CVE-2026-5630 CVE-2026-5630 に クロスサイトスクリプティング (CVE-2026-5630)
CVE-2026-5625 CVE-2026-5625 に クロスサイトスクリプティング (CVE-2026-5625)
CVE-2026-5615 CVE-2026-5615 に クロスサイトスクリプティング (CVE-2026-5615)
CVE-2019-25676 sqli に クロスサイトスクリプティング (CVE-2019-25676)
CVE-2026-5568 CVE-2026-5568 に クロスサイトスクリプティング (CVE-2026-5568)
CVE-2026-5541 CVE-2026-5541 に クロスサイトスクリプティング (CVE-2026-5541)
CVE-2026-5542 CVE-2026-5542 に クロスサイトスクリプティング (CVE-2026-5542)
CVE-2026-5539 CVE-2026-5539 に クロスサイトスクリプティング (CVE-2026-5539)
CVE-2026-5533 CVE-2026-5533 に クロスサイトスクリプティング (CVE-2026-5533)
CVE-2016-20054 nodcms に クロスサイトスクリプティング (CVE-2016-20054)
CVE-2018-25250 mybb に クロスサイトスクリプティング (CVE-2018-25250)
CVE-2018-25248 mybb に クロスサイトスクリプティング (CVE-2018-25248)
CVE-2018-25249 mybb に クロスサイトスクリプティング (CVE-2018-25249)
CVE-2018-25247 mybb に クロスサイトスクリプティング (CVE-2018-25247)
CVE-2026-2936 wordpress に クロスサイトスクリプティング (CVE-2026-2936)
CVE-2026-0626 wordpress に クロスサイトスクリプティング (CVE-2026-0626)
CVE-2026-5425 wordpress に クロスサイトスクリプティング (CVE-2026-5425)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →