Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-10247 CVE-2026-10247 に クロスサイトスクリプティング (CVE-2026-10247)
CVE-2026-8474 CVE-2026-8474 に クロスサイトスクリプティング (CVE-2026-8474)
CVE-2026-9024 CVE-2026-9024 に クロスサイトスクリプティング (CVE-2026-9024)
CVE-2026-42253 activemq に クロスサイトスクリプティング (CVE-2026-42253)
CVE-2026-40545 CVE-2026-40545 に クロスサイトスクリプティング (CVE-2026-40545)
CVE-2026-40544 CVE-2026-40544 に クロスサイトスクリプティング (CVE-2026-40544)
CVE-2026-10234 CVE-2026-10234 に クロスサイトスクリプティング (CVE-2026-10234)
CVE-2026-10228 CVE-2026-10228 に クロスサイトスクリプティング (CVE-2026-10228)
CVE-2026-48209 c に クロスサイトスクリプティング (CVE-2026-48209)
CVE-2026-10173 vue に クロスサイトスクリプティング (CVE-2026-10173)
CVE-2026-10153 CVE-2026-10153 に クロスサイトスクリプティング (CVE-2026-10153)
CVE-2026-10112 CVE-2026-10112 に クロスサイトスクリプティング (CVE-2026-10112)
CVE-2026-34127 tp-link に クロスサイトスクリプティング (CVE-2026-34127)
CVE-2026-49381 In JetBrains TeamCity before 2026.1 stored XSS on the SAML login page was possible
CVE-2026-49384 In JetBrains PyCharm before 2025.3.4 stored XSS in Jupyter notebook Markdown cells was possible
CVE-2026-49375 jetbrains に クロスサイトスクリプティング (CVE-2026-49375)
CVE-2026-49371 In JetBrains TeamCity before 2026.1.1 reflected XSS in the keyword filter was possible
CVE-2026-49368 In JetBrains YouTrack before 2026.1.13162 stored XSS in project notification templates was possible
CVE-2026-45668 path-traversal に パストラバーサル (CVE-2026-45668)
CVE-2026-36324 CVE-2026-36324 に クロスサイトスクリプティング (CVE-2026-36324)
CVE-2026-33386 CVE-2026-33386 に クロスサイトスクリプティング (CVE-2026-33386)
CVE-2018-25384 CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2026-47694 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-47694)
CVE-2026-48527 @haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
CVE-2026-45551 CVE-2026-45551 に クロスサイトスクリプティング (CVE-2026-45551)
CVE-2026-9811 mautic/core に クロスサイトスクリプティング (CVE-2026-9811)
CVE-2026-9809 mautic/core に クロスサイトスクリプティング (CVE-2026-9809)
CVE-2026-10057 CVE-2026-10057 に クロスサイトスクリプティング (CVE-2026-10057)
CVE-2026-10058 CVE-2026-10058 に クロスサイトスクリプティング (CVE-2026-10058)
CVE-2026-9243 wordpress に クロスサイトスクリプティング (CVE-2026-9243)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →