Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2021-47934 CVE-2021-47934 に クロスサイトスクリプティング (CVE-2021-47934)
CVE-2021-47955 CVE-2021-47955 に クロスサイトスクリプティング (CVE-2021-47955)
CVE-2020-37240 CVE-2020-37240 に クロスサイトスクリプティング (CVE-2020-37240)
CVE-2020-37243 sqli に SQLインジェクション (CVE-2020-37243)
CVE-2020-37245 path-traversal に クロスサイトスクリプティング (CVE-2020-37245)
CVE-2020-37233 wordpress に クロスサイトスクリプティング (CVE-2020-37233)
CVE-2020-37235 wordpress に クロスサイトスクリプティング (CVE-2020-37235)
CVE-2020-37236 CVE-2020-37236 に クロスサイトスクリプティング (CVE-2020-37236)
CVE-2020-37237 CVE-2020-37237 に クロスサイトスクリプティング (CVE-2020-37237)
CVE-2020-37238 CVE-2020-37238 に クロスサイトスクリプティング (CVE-2020-37238)
CVE-2026-8656 CVE-2026-8656 に クロスサイトスクリプティング (CVE-2026-8656)
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering
CVE-2026-46360 phpMyFAQ/phpMyFAQ に クロスサイトスクリプティング (CVE-2026-46360)
CVE-2026-46361 thorsten/phpmyfaq に クロスサイトスクリプティング (CVE-2026-46361)
CVE-2026-46363 phpMyFAQ/phpMyFAQ に クロスサイトスクリプティング (CVE-2026-46363)
CVE-2026-45622 CVE-2026-45622 に クロスサイトスクリプティング (CVE-2026-45622)
CVE-2026-44366 CVE-2026-44366 に クロスサイトスクリプティング (CVE-2026-44366)
CVE-2021-47967 c に クロスサイトスクリプティング (CVE-2021-47967)
CVE-2021-47968 CVE-2021-47968 に クロスサイトスクリプティング (CVE-2021-47968)
CVE-2021-47962 CVE-2021-47962 に クロスサイトスクリプティング (CVE-2021-47962)
CVE-2021-47963 Anote 1.0 contains a persistent cross-site scripting vulnerability that allows attackers to...
CVE-2026-45580 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-45580)
CVE-2026-23695 cockpit-hq/cockpit に クロスサイトスクリプティング (CVE-2026-23695)
CVE-2026-42458 openmage/magento-lts の脆弱性 (CVE-2026-42458)
CVE-2026-41147 nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-41147)
CVE-2026-6415 wordpress に クロスサイトスクリプティング (CVE-2026-6415)
CVE-2026-6646 wordpress に クロスサイトスクリプティング (CVE-2026-6646)
CVE-2026-24662 jvn に クロスサイトスクリプティング (CVE-2026-24662)
CVE-2026-42573 svelte に クロスサイトスクリプティング (CVE-2026-42573)
CVE-2026-45665 open-webui に クロスサイトスクリプティング (CVE-2026-45665)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →