JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2021-41164 Advanced Content Filter (ACF) vulnerability allowing to execute JavaScript code using malformed HTML
CVE-2021-40639 jflyfox の脆弱性 (CVE-2021-40639)
CVE-2021-33425 openwrt に クロスサイトスクリプティング (CVE-2021-33425)
CVE-2021-28860 dos の脆弱性 (CVE-2021-28860)
CVE-2021-30246 kjur の脆弱性 (CVE-2021-30246)
CVE-2020-28707 wordpress に クロスサイトスクリプティング (CVE-2020-28707)
CVE-2017-15682 craftercms に クロスサイトスクリプティング (CVE-2017-15682)
CVE-2020-12404 mozilla に クロスサイトスクリプティング (CVE-2020-12404)
CVE-2020-14966 kjur の脆弱性 (CVE-2020-14966)
CVE-2020-14967 kjur に バッファオーバーフロー (CVE-2020-14967)
CVE-2020-14968 kjur に バッファオーバーフロー (CVE-2020-14968)
CVE-2020-6830 mozilla に 情報漏洩 (CVE-2020-6830)
CVE-2019-14286 misp-project に クロスサイトスクリプティング (CVE-2019-14286)
CVE-2018-15756 spring の脆弱性 (CVE-2018-15756)
CVE-2018-1155 tenable に クロスサイトスクリプティング (CVE-2018-1155)
CVE-2017-10910 mqttjs-project の脆弱性 (CVE-2017-10910)
CVE-2017-17859 samsung に クロスサイトスクリプティング (CVE-2017-17859)
CVE-2017-17832 serverscheck に クロスサイトスクリプティング (CVE-2017-17832)
CVE-2017-1365 ibm に クロスサイトスクリプティング (CVE-2017-1365)
CVE-2017-17692 samsung に 情報漏洩 (CVE-2017-17692)
CVE-2017-1600 ibm に クロスサイトスクリプティング (CVE-2017-1600)
CVE-2017-1751 ibm に クロスサイトスクリプティング (CVE-2017-1751)
CVE-2017-1494 ibm に クロスサイトスクリプティング (CVE-2017-1494)
CVE-2017-17752 codecrafters に クロスサイトスクリプティング (CVE-2017-17752)
CVE-2017-4940 vmware に クロスサイトスクリプティング (CVE-2017-4940)
CVE-2017-17792 blogotext-project に クロスサイトスクリプティング (CVE-2017-17792)
CVE-2016-10703 dos の脆弱性 (CVE-2016-10703)
CVE-2017-1421 ibm に クロスサイトスクリプティング (CVE-2017-1421)
CVE-2017-1546 ibm に クロスサイトスクリプティング (CVE-2017-1546)
CVE-2017-1536 ibm に クロスサイトスクリプティング (CVE-2017-1536)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →