JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2019-17003 mozilla に クロスサイトスクリプティング (CVE-2019-17003)
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2022-44303 resque-scheduler-project に クロスサイトスクリプティング (CVE-2022-44303)
CVE-2022-37721 privilege-escalation に クロスサイトスクリプティング (CVE-2022-37721)
CVE-2022-37720 privilege-escalation に クロスサイトスクリプティング (CVE-2022-37720)
CVE-2022-20969 cisco に クロスサイトスクリプティング (CVE-2022-20969)
CVE-2022-38901 liferay に クロスサイトスクリプティング (CVE-2022-38901)
CVE-2022-38902 liferay に クロスサイトスクリプティング (CVE-2022-38902)
CVE-2022-37257 stealjs の脆弱性 (CVE-2022-37257)
CVE-2022-36083 panva の脆弱性 (CVE-2022-36083)
CVE-2022-35554 bpcbt に クロスサイトスクリプティング (CVE-2022-35554)
CVE-2022-24654 intelbras に クロスサイトスクリプティング (CVE-2022-24654)
CVE-2022-37434 c に 境界外書き込み (CVE-2022-37434)
CVE-2022-32114 strapi に 危険なファイルアップロード (CVE-2022-32114)
CVE-2022-33098 magnolia-cms に クロスサイトスクリプティング (CVE-2022-33098)
CVE-2020-24085 misp-project に クロスサイトスクリプティング (CVE-2020-24085)
CVE-2021-25325 misp-project に クロスサイトスクリプティング (CVE-2021-25325)
CVE-2020-28210 schneider-electric に クロスサイトスクリプティング (CVE-2020-28210)
CVE-2020-21731 gazie-project に クロスサイトスクリプティング (CVE-2020-21731)
CVE-2020-21732 rukovoditel に クロスサイトスクリプティング (CVE-2020-21732)
CVE-2019-11814 misp-project に クロスサイトスクリプティング (CVE-2019-11814)
CVE-2019-11813 misp-project に クロスサイトスクリプティング (CVE-2019-11813)
CVE-2019-11812 misp-project に クロスサイトスクリプティング (CVE-2019-11812)
CVE-2021-31674 cyclos に クロスサイトスクリプティング (CVE-2021-31674)
CVE-2022-29532 misp-project に クロスサイトスクリプティング (CVE-2022-29532)
CVE-2021-40906 checkmk に クロスサイトスクリプティング (CVE-2021-40906)
CVE-2022-27246 misp-project に クロスサイトスクリプティング (CVE-2022-27246)
CVE-2021-37504 hayageek に クロスサイトスクリプティング (CVE-2021-37504)
CVE-2022-24682 KEV 【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
CVE-2022-22901 c の脆弱性 (CVE-2022-22901)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →