Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-12202 intelliants/subrion に クロスサイトスクリプティング (CVE-2026-12202)
CVE-2026-12176 CVE-2026-12176 に クロスサイトスクリプティング (CVE-2026-12176)
CVE-2026-5513 wordpress に クロスサイトスクリプティング (CVE-2026-5513)
CVE-2026-3297 wordpress に クロスサイトスクリプティング (CVE-2026-3297)
CVE-2026-9629 wordpress に クロスサイトスクリプティング (CVE-2026-9629)
CVE-2026-9134 wordpress に クロスサイトスクリプティング (CVE-2026-9134)
CVE-2026-9109 wordpress に クロスサイトスクリプティング (CVE-2026-9109)
CVE-2026-9061 wordpress に クロスサイトスクリプティング (CVE-2026-9061)
CVE-2026-11443 CVE-2026-11443 に クロスサイトスクリプティング (CVE-2026-11443)
CVE-2026-53608 @apostrophecms/seo に クロスサイトスクリプティング (CVE-2026-53608)
CVE-2026-54395 CVE-2026-54395 に クロスサイトスクリプティング (CVE-2026-54395)
CVE-2026-54393 CVE-2026-54393 に クロスサイトスクリプティング (CVE-2026-54393)
CVE-2026-12130 CVE-2026-12130 に クロスサイトスクリプティング (CVE-2026-12130)
CVE-2026-12129 CVE-2026-12129 に クロスサイトスクリプティング (CVE-2026-12129)
CVE-2026-53606 sanitize-html に クロスサイトスクリプティング (CVE-2026-53606)
CVE-2026-45014 CVE-2026-45014 に クロスサイトスクリプティング (CVE-2026-45014)
CVE-2026-44311 fabric に クロスサイトスクリプティング (CVE-2026-44311)
CVE-2026-53724 parse-server に 危険なファイルアップロード (CVE-2026-53724)
CVE-2026-53568 CVE-2026-53568 に クロスサイトスクリプティング (CVE-2026-53568)
CVE-2026-53787 path-traversal に 危険なファイルアップロード (CVE-2026-53787)
CVE-2026-53722 nuxt に クロスサイトスクリプティング (CVE-2026-53722)
CVE-2026-47739 CVE-2026-47739 に クロスサイトスクリプティング (CVE-2026-47739)
CVE-2026-44205 CVE-2026-44205 に クロスサイトスクリプティング (CVE-2026-44205)
CVE-2026-9269 wordpress の脆弱性 (CVE-2026-9269)
CVE-2026-9125 wordpress に クロスサイトスクリプティング (CVE-2026-9125)
CVE-2026-42653 CVE-2026-42653 に クロスサイトスクリプティング (CVE-2026-42653)
CVE-2026-46489 SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
CVE-2026-4096 ibm の脆弱性 (CVE-2026-4096)
CVE-2023-33999 CVE-2023-33999 に クロスサイトスクリプティング (CVE-2023-33999)
CVE-2026-2827 wordpress に クロスサイトスクリプティング (CVE-2026-2827)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →