JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2024-9440 slimselectjs に クロスサイトスクリプティング (CVE-2024-9440)
CVE-2024-8644 oceanicsoft の脆弱性 (CVE-2024-8644)
CVE-2023-46948 CVE-2023-46948 に クロスサイトスクリプティング (CVE-2023-46948)
CVE-2024-42467 org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (サーバー側リクエスト偽造) (CVE-2024-42467)
CVE-2024-43111 mozilla に クロスサイトスクリプティング (CVE-2024-43111)
CVE-2024-3166 mintplexlabs に クロスサイトスクリプティング (CVE-2024-3166)
CVE-2024-4367 pdfjs-dist の脆弱性 (CVE-2024-4367)
CVE-2023-6717 CVE-2023-6717 に クロスサイトスクリプティング (CVE-2023-6717)
CVE-2024-24398 path-traversal に パストラバーサル (CVE-2024-24398)
CVE-2024-24396 stimulsoft に クロスサイトスクリプティング (CVE-2024-24396)
CVE-2024-24397 stimulsoft に クロスサイトスクリプティング (CVE-2024-24397)
CVE-2024-0758 de.ipb-halle:molecularfaces に クロスサイトスクリプティング (CVE-2024-0758)
CVE-2024-22048 govuk_tech_docs に クロスサイトスクリプティング (CVE-2024-22048)
CVE-2024-21910 django-tinymce の脆弱性 (CVE-2024-21910)
CVE-2024-21911 tinymce に クロスサイトスクリプティング (CVE-2024-21911)
CVE-2024-21908 tinymce に クロスサイトスクリプティング (CVE-2024-21908)
CVE-2023-48795 russh の脆弱性 (CVE-2023-48795)
CVE-2023-48238 json-web-token の脆弱性 (CVE-2023-48238)
CVE-2023-46233 crypto-js-project の脆弱性 (CVE-2023-46233)
CVE-2023-45815 archivebox に クロスサイトスクリプティング (CVE-2023-45815)
CVE-2023-40932 nagios に クロスサイトスクリプティング (CVE-2023-40932)
CVE-2023-30186 onlyoffice に 解放後使用 (Use-After-Free) (CVE-2023-30186)
CVE-2023-30187 onlyoffice に 境界外書き込み (CVE-2023-30187)
CVE-2023-30188 dos の脆弱性 (CVE-2023-30188)
CVE-2023-26961 alteryx に クロスサイトスクリプティング (CVE-2023-26961)
CVE-2023-31868 sage に クロスサイトスクリプティング (CVE-2023-31868)
CVE-2023-29549 mozilla の脆弱性 (CVE-2023-29549)
CVE-2023-28606 js/event-graph.js in MISP before 2.4.169 allows XSS via event-graph node tooltips.
CVE-2023-28607 js/event-graph.js in MISP before 2.4.169 allows XSS via the event-graph relationship tooltip.
CVE-2023-23326 avantfax に クロスサイトスクリプティング (CVE-2023-23326)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →