Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2020-18324 intelliants に クロスサイトスクリプティング (CVE-2020-18324)
CVE-2020-18325 intelliants に クロスサイトスクリプティング (CVE-2020-18325)
CVE-2022-24573 element-it に クロスサイトスクリプティング (CVE-2022-24573)
CVE-2021-38265 liferay に クロスサイトスクリプティング (CVE-2021-38265)
CVE-2021-38267 liferay に クロスサイトスクリプティング (CVE-2021-38267)
CVE-2021-38269 liferay に クロスサイトスクリプティング (CVE-2021-38269)
CVE-2021-38263 liferay に クロスサイトスクリプティング (CVE-2021-38263)
CVE-2021-38264 liferay に クロスサイトスクリプティング (CVE-2021-38264)
CVE-2022-25020 pluxml に クロスサイトスクリプティング (CVE-2022-25020)
CVE-2022-25022 htmly に クロスサイトスクリプティング (CVE-2022-25022)
CVE-2021-37504 hayageek に クロスサイトスクリプティング (CVE-2021-37504)
CVE-2021-46355 factorfx に クロスサイトスクリプティング (CVE-2021-46355)
CVE-2022-23321 xerox に クロスサイトスクリプティング (CVE-2022-23321)
CVE-2021-42639 printerlogic に クロスサイトスクリプティング (CVE-2021-42639)
CVE-2021-45416 rosariosis に クロスサイトスクリプティング (CVE-2021-45416)
CVE-2021-45422 reprisesoftware に クロスサイトスクリプティング (CVE-2021-45422)
CVE-2021-43677 Fluxbb v1.4.12 is affected by a Cross Site Scripting (XSS) vulnerability.
CVE-2020-20425 s-cms に クロスサイトスクリプティング (CVE-2020-20425)
CVE-2020-20426 s-cms に クロスサイトスクリプティング (CVE-2020-20426)
CVE-2021-26787 genesys に クロスサイトスクリプティング (CVE-2021-26787)
CVE-2021-36450 verint に クロスサイトスクリプティング (CVE-2021-36450)
CVE-2018-10228 limesurvey に クロスサイトスクリプティング (CVE-2018-10228)
CVE-2020-19611 racktables-project に クロスサイトスクリプティング (CVE-2020-19611)
CVE-2021-43687 chamilo に クロスサイトスクリプティング (CVE-2021-43687)
CVE-2021-24713 wordpress に クロスサイトスクリプティング (CVE-2021-24713)
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CVE-2021-41372 csrf に クロスサイトスクリプティング (CVE-2021-41372)
CVE-2020-3580 KEV 【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に クロスサイトスクリプティング (CVE-2020-3580)
CVE-2021-34763 cisco に クロスサイトスクリプティング (CVE-2021-34763)
CVE-2021-34764 cisco に クロスサイトスクリプティング (CVE-2021-34764)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →