JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2020-28707 wordpress に クロスサイトスクリプティング (CVE-2020-28707)
CVE-2017-15682 craftercms に クロスサイトスクリプティング (CVE-2017-15682)
CVE-2020-12404 mozilla に クロスサイトスクリプティング (CVE-2020-12404)
CVE-2020-14966 kjur の脆弱性 (CVE-2020-14966)
CVE-2020-14967 kjur に バッファオーバーフロー (CVE-2020-14967)
CVE-2020-14968 kjur に バッファオーバーフロー (CVE-2020-14968)
CVE-2020-6830 mozilla に 情報漏洩 (CVE-2020-6830)
CVE-2019-14286 misp-project に クロスサイトスクリプティング (CVE-2019-14286)
CVE-2018-15756 spring の脆弱性 (CVE-2018-15756)
CVE-2018-1155 tenable に クロスサイトスクリプティング (CVE-2018-1155)
CVE-2017-10910 mqttjs-project の脆弱性 (CVE-2017-10910)
CVE-2017-17859 samsung に クロスサイトスクリプティング (CVE-2017-17859)
CVE-2017-17832 serverscheck に クロスサイトスクリプティング (CVE-2017-17832)
CVE-2017-1365 ibm に クロスサイトスクリプティング (CVE-2017-1365)
CVE-2017-17692 samsung に 情報漏洩 (CVE-2017-17692)
CVE-2017-1600 ibm に クロスサイトスクリプティング (CVE-2017-1600)
CVE-2017-1751 ibm に クロスサイトスクリプティング (CVE-2017-1751)
CVE-2017-1494 ibm に クロスサイトスクリプティング (CVE-2017-1494)
CVE-2017-17752 codecrafters に クロスサイトスクリプティング (CVE-2017-17752)
CVE-2017-4940 vmware に クロスサイトスクリプティング (CVE-2017-4940)
CVE-2017-17792 blogotext-project に クロスサイトスクリプティング (CVE-2017-17792)
CVE-2016-10703 dos の脆弱性 (CVE-2016-10703)
CVE-2017-1421 ibm に クロスサイトスクリプティング (CVE-2017-1421)
CVE-2017-1546 ibm に クロスサイトスクリプティング (CVE-2017-1546)
CVE-2017-1536 ibm に クロスサイトスクリプティング (CVE-2017-1536)
CVE-2017-1549 ibm に クロスサイトスクリプティング (CVE-2017-1549)
CVE-2017-15896 nodejs の脆弱性 (CVE-2017-15896)
CVE-2017-15897 nodejs の脆弱性 (CVE-2017-15897)
CVE-2017-1632 ibm に クロスサイトスクリプティング (CVE-2017-1632)
CVE-2017-1683 ibm に クロスサイトスクリプティング (CVE-2017-1683)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →