Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2024-55488 umbraco に クロスサイトスクリプティング (CVE-2024-55488)
CVE-2024-57370 CVE-2024-57370 に クロスサイトスクリプティング (CVE-2024-57370)
CVE-2024-50659 ipublishmedia に クロスサイトスクリプティング (CVE-2024-50659)
CVE-2024-51111 pnetlab に クロスサイトスクリプティング (CVE-2024-51111)
CVE-2024-48197 CVE-2024-48197 に クロスサイトスクリプティング (CVE-2024-48197)
CVE-2024-37776 sunbirddcim に クロスサイトスクリプティング (CVE-2024-37776)
CVE-2024-53481 phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
CVE-2024-11321 CVE-2024-11321 に クロスサイトスクリプティング (CVE-2024-11321)
CVE-2024-53365 phpgurukul に クロスサイトスクリプティング (CVE-2024-53365)
CVE-2024-7130 CVE-2024-7130 に クロスサイトスクリプティング (CVE-2024-7130)
CVE-2024-7016 smarttek に クロスサイトスクリプティング (CVE-2024-7016)
CVE-2024-11404 django-filer の脆弱性 (CVE-2024-11404)
CVE-2024-11406 djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
CVE-2024-50803 redaxo に クロスサイトスクリプティング (CVE-2024-50803)
CVE-2024-11319 django-cms に クロスサイトスクリプティング (CVE-2024-11319)
CVE-2024-7787 CVE-2024-7787 に クロスサイトスクリプティング (CVE-2024-7787)
CVE-2024-9477 airties に クロスサイトスクリプティング (CVE-2024-9477)
CVE-2024-9147 bna の脆弱性 (CVE-2024-9147)
CVE-2024-20382 cisco の脆弱性 (CVE-2024-20382)
CVE-2024-20341 cisco の脆弱性 (CVE-2024-20341)
CVE-2024-10234 redhat に クロスサイトスクリプティング (CVE-2024-10234)
CVE-2024-46606 piwigo に クロスサイトスクリプティング (CVE-2024-46606)
CVE-2024-46605 piwigo に クロスサイトスクリプティング (CVE-2024-46605)
CVE-2024-42831 CVE-2024-42831 に クロスサイトスクリプティング (CVE-2024-42831)
CVE-2024-28710 limesurvey に クロスサイトスクリプティング (CVE-2024-28710)
CVE-2024-28709 limesurvey に クロスサイトスクリプティング (CVE-2024-28709)
CVE-2024-45932 webkul に クロスサイトスクリプティング (CVE-2024-45932)
CVE-2024-45933 CVE-2024-45933 に コードインジェクション (CVE-2024-45933)
CVE-2024-9440 slimselectjs に クロスサイトスクリプティング (CVE-2024-9440)
CVE-2024-8608 oceanicsoft に クロスサイトスクリプティング (CVE-2024-8608)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →