Cwe 79

CWE-79: クロスサイトスクリプティング (XSS) 🧬 CWE 関連 66
slug: cwe-79

解説

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 具体例
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 5,209

ID タイトル
CVE-2026-21292 adobe に クロスサイトスクリプティング (CVE-2026-21292)
CVE-2026-21284 adobe に クロスサイトスクリプティング (CVE-2026-21284)
CVE-2026-21290 adobe に クロスサイトスクリプティング (CVE-2026-21290)
CVE-2026-21291 adobe に クロスサイトスクリプティング (CVE-2026-21291)
CVE-2026-27266 adobe に クロスサイトスクリプティング (CVE-2026-27266)
CVE-2026-27265 adobe に クロスサイトスクリプティング (CVE-2026-27265)
CVE-2026-27262 adobe に クロスサイトスクリプティング (CVE-2026-27262)
CVE-2026-27255 adobe に クロスサイトスクリプティング (CVE-2026-27255)
CVE-2026-27256 adobe に クロスサイトスクリプティング (CVE-2026-27256)
CVE-2026-27257 adobe に クロスサイトスクリプティング (CVE-2026-27257)
CVE-2026-27249 adobe に クロスサイトスクリプティング (CVE-2026-27249)
CVE-2026-27252 adobe に クロスサイトスクリプティング (CVE-2026-27252)
CVE-2026-27251 adobe に クロスサイトスクリプティング (CVE-2026-27251)
CVE-2026-27254 adobe に クロスサイトスクリプティング (CVE-2026-27254)
CVE-2026-27250 adobe に クロスサイトスクリプティング (CVE-2026-27250)
CVE-2026-27253 adobe に クロスサイトスクリプティング (CVE-2026-27253)
CVE-2026-27241 adobe に クロスサイトスクリプティング (CVE-2026-27241)
CVE-2026-27242 adobe に クロスサイトスクリプティング (CVE-2026-27242)
CVE-2026-27248 adobe に クロスサイトスクリプティング (CVE-2026-27248)
CVE-2026-27247 adobe に クロスサイトスクリプティング (CVE-2026-27247)
CVE-2026-27244 adobe に クロスサイトスクリプティング (CVE-2026-27244)
CVE-2026-27237 adobe に クロスサイトスクリプティング (CVE-2026-27237)
CVE-2026-27240 adobe に クロスサイトスクリプティング (CVE-2026-27240)
CVE-2026-27239 adobe に クロスサイトスクリプティング (CVE-2026-27239)
CVE-2026-27234 adobe に クロスサイトスクリプティング (CVE-2026-27234)
CVE-2026-27236 adobe に クロスサイトスクリプティング (CVE-2026-27236)
CVE-2026-27235 adobe に クロスサイトスクリプティング (CVE-2026-27235)
CVE-2026-27228 adobe に クロスサイトスクリプティング (CVE-2026-27228)
CVE-2026-27229 adobe に クロスサイトスクリプティング (CVE-2026-27229)
CVE-2026-27231 adobe に クロスサイトスクリプティング (CVE-2026-27231)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →