Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-27231 adobe に クロスサイトスクリプティング (CVE-2026-27231)
CVE-2026-27233 adobe に クロスサイトスクリプティング (CVE-2026-27233)
CVE-2026-27230 adobe に クロスサイトスクリプティング (CVE-2026-27230)
CVE-2026-27223 adobe に クロスサイトスクリプティング (CVE-2026-27223)
CVE-2026-27225 adobe に クロスサイトスクリプティング (CVE-2026-27225)
CVE-2026-27224 adobe に クロスサイトスクリプティング (CVE-2026-27224)
CVE-2026-27226 adobe に クロスサイトスクリプティング (CVE-2026-27226)
CVE-2025-13902 schneider-electric に クロスサイトスクリプティング (CVE-2025-13902)
CVE-2025-70060 ymfe に クロスサイトスクリプティング (CVE-2025-70060)
CVE-2026-20102 cisco に クロスサイトスクリプティング (CVE-2026-20102)
CVE-2025-66024 org.xwiki.contrib.blog:application-blog-ui に クロスサイトスクリプティング (CVE-2025-66024)
CVE-2026-3343 watchguard に クロスサイトスクリプティング (CVE-2026-3343)
CVE-2025-11950 eduasist に クロスサイトスクリプティング (CVE-2025-11950)
CVE-2026-24351 pluxml に クロスサイトスクリプティング (CVE-2026-24351)
CVE-2026-24350 pluxml に クロスサイトスクリプティング (CVE-2026-24350)
CVE-2025-14343 CVE-2025-14343 に クロスサイトスクリプティング (CVE-2025-14343)
CVE-2026-1695 arcinfo に クロスサイトスクリプティング (CVE-2026-1695)
CVE-2026-1696 arcinfo に クロスサイトスクリプティング (CVE-2026-1696)
CVE-2026-27970 angular に クロスサイトスクリプティング (CVE-2026-27970)
CVE-2026-27148 storybook の脆弱性 (CVE-2026-27148)
CVE-2026-26351 getsimple-ce に クロスサイトスクリプティング (CVE-2026-26351)
CVE-2026-27742 bludit に クロスサイトスクリプティング (CVE-2026-27742)
CVE-2026-25896 c の脆弱性 (CVE-2026-25896)
CVE-2026-2472 CVE-2026-2472 に クロスサイトスクリプティング (CVE-2026-2472)
CVE-2026-27506 radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
CVE-2026-27505 radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
CVE-2026-27504 radioinorr に クロスサイトスクリプティング (CVE-2026-27504)
CVE-2026-27503 radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
CVE-2026-27502 radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
CVE-2025-68461 KEV 【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2025-68461)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →