Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-33758 openbao の脆弱性 (CVE-2026-33758)
CVE-2025-61190 lyrasis に クロスサイトスクリプティング (CVE-2025-61190)
CVE-2026-32859 CVE-2026-32859 に クロスサイトスクリプティング (CVE-2026-32859)
CVE-2026-3457 CVE-2026-3457 に クロスサイトスクリプティング (CVE-2026-3457)
CVE-2026-33559 wordpress に クロスサイトスクリプティング (CVE-2026-33559)
CVE-2026-34071 stirling に クロスサイトスクリプティング (CVE-2026-34071)
CVE-2026-29934 lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
CVE-2026-1001 domoticz に クロスサイトスクリプティング (CVE-2026-1001)
CVE-2026-30587 seafile に クロスサイトスクリプティング (CVE-2026-30587)
CVE-2026-2072 hitachi に クロスサイトスクリプティング (CVE-2026-2072)
CVE-2026-28861 apple に クロスサイトスクリプティング (CVE-2026-28861)
CVE-2026-33331 orpc に クロスサイトスクリプティング (CVE-2026-33331)
CVE-2026-33167 actionpack に クロスサイトスクリプティング (CVE-2026-33167)
CVE-2026-32851 mailenable に クロスサイトスクリプティング (CVE-2026-32851)
CVE-2025-52204 CVE-2025-52204 に クロスサイトスクリプティング (CVE-2025-52204)
CVE-2025-63260 syncfusion に クロスサイトスクリプティング (CVE-2025-63260)
CVE-2026-22895 qnap に クロスサイトスクリプティング (CVE-2026-22895)
CVE-2026-32843 CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-30695 CVE-2026-30695 に クロスサイトスクリプティング (CVE-2026-30695)
CVE-2026-31938 parall に クロスサイトスクリプティング (CVE-2026-31938)
CVE-2025-66376 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-66376)
CVE-2025-62320 hcltech に クロスサイトスクリプティング (CVE-2025-62320)
CVE-2025-2274 forcepoint に クロスサイトスクリプティング (CVE-2025-2274)
CVE-2016-20032 CVE-2016-20032 に クロスサイトスクリプティング (CVE-2016-20032)
CVE-2016-20027 CVE-2016-20027 に クロスサイトスクリプティング (CVE-2016-20027)
CVE-2025-13702 ibm に クロスサイトスクリプティング (CVE-2025-13702)
CVE-2026-73426 action_text-trix に クロスサイトスクリプティング (CVE-2026-73426)
CVE-2026-20117 express に クロスサイトスクリプティング (CVE-2026-20117)
CVE-2026-21361 adobe に クロスサイトスクリプティング (CVE-2026-21361)
CVE-2026-21311 adobe に クロスサイトスクリプティング (CVE-2026-21311)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →