Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2022-37720 privilege-escalation に クロスサイトスクリプティング (CVE-2022-37720)
CVE-2022-35501 amasty に クロスサイトスクリプティング (CVE-2022-35501)
CVE-2022-35500 Amasty Blog 2.10.3 is vulnerable to Cross Site Scripting (XSS) via leave comment functionality.
CVE-2022-42989 sankhya に クロスサイトスクリプティング (CVE-2022-42989)
CVE-2022-36180 fusiondirectory に クロスサイトスクリプティング (CVE-2022-36180)
CVE-2022-42118 liferay に クロスサイトスクリプティング (CVE-2022-42118)
CVE-2022-42119 liferay に クロスサイトスクリプティング (CVE-2022-42119)
CVE-2022-43321 shopwind に クロスサイトスクリプティング (CVE-2022-43321)
CVE-2022-20969 cisco に クロスサイトスクリプティング (CVE-2022-20969)
CVE-2022-40840 ndk-design に クロスサイトスクリプティング (CVE-2022-40840)
CVE-2022-40487 processwire に クロスサイトスクリプティング (CVE-2022-40487)
CVE-2022-42991 simple-online-public-access-catalog-project に クロスサイトスクリプティング (CVE-2022-42991)
CVE-2022-42993 password-storage-application-project に クロスサイトスクリプティング (CVE-2022-42993)
CVE-2022-42992 train-scheduler-app-project に クロスサイトスクリプティング (CVE-2022-42992)
CVE-2021-45476 yordam に クロスサイトスクリプティング (CVE-2021-45476)
CVE-2021-33231 easyvista に クロスサイトスクリプティング (CVE-2021-33231)
CVE-2022-38901 liferay に クロスサイトスクリプティング (CVE-2022-38901)
CVE-2022-42112 liferay に クロスサイトスクリプティング (CVE-2022-42112)
CVE-2022-42113 liferay に クロスサイトスクリプティング (CVE-2022-42113)
CVE-2022-42114 liferay に クロスサイトスクリプティング (CVE-2022-42114)
CVE-2022-42115 liferay に クロスサイトスクリプティング (CVE-2022-42115)
CVE-2022-42116 liferay に クロスサイトスクリプティング (CVE-2022-42116)
CVE-2022-42117 liferay に クロスサイトスクリプティング (CVE-2022-42117)
CVE-2022-38902 liferay に クロスサイトスクリプティング (CVE-2022-38902)
CVE-2022-40440 jgraph に クロスサイトスクリプティング (CVE-2022-40440)
CVE-2022-40047 flatpress に クロスサイトスクリプティング (CVE-2022-40047)
CVE-2022-35155 phpgurukul に クロスサイトスクリプティング (CVE-2022-35155)
CVE-2022-38553 creativeitem に クロスサイトスクリプティング (CVE-2022-38553)
CVE-2022-2266 yordam に クロスサイトスクリプティング (CVE-2022-2266)
CVE-2022-28980 liferay に クロスサイトスクリプティング (CVE-2022-28980)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →