JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,646

ID タイトル
CVE-2017-1549 ibm に クロスサイトスクリプティング (CVE-2017-1549)
CVE-2017-15896 nodejs の脆弱性 (CVE-2017-15896)
CVE-2017-15897 nodejs の脆弱性 (CVE-2017-15897)
CVE-2017-1632 ibm に クロスサイトスクリプティング (CVE-2017-1632)
CVE-2017-1683 ibm に クロスサイトスクリプティング (CVE-2017-1683)
CVE-2017-11507 check-mk-project に クロスサイトスクリプティング (CVE-2017-11507)
CVE-2017-16420 adobe に 境界外読み取り (CVE-2017-16420)
CVE-2017-16393 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16393)
CVE-2017-16398 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16398)
CVE-2017-16414 adobe に 境界外読み取り (CVE-2017-16414)
CVE-2017-16419 adobe の脆弱性 (CVE-2017-16419)
CVE-2017-16370 adobe に 境界外読み取り (CVE-2017-16370)
CVE-2017-16371 adobe に バッファオーバーフロー (CVE-2017-16371)
CVE-2017-16372 adobe に バッファオーバーフロー (CVE-2017-16372)
CVE-2017-16375 adobe に バッファオーバーフロー (CVE-2017-16375)
CVE-2017-16388 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16388)
CVE-2017-16389 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16389)
CVE-2017-16390 adobe に 解放後使用 (Use-After-Free) (CVE-2017-16390)
CVE-2017-14386 dell に クロスサイトスクリプティング (CVE-2017-14386)
CVE-2017-1482 ibm に クロスサイトスクリプティング (CVE-2017-1482)
CVE-2017-1498 ibm に クロスサイトスクリプティング (CVE-2017-1498)
CVE-2017-1354 ibm に クロスサイトスクリプティング (CVE-2017-1354)
CVE-2017-17068 auth0 に 情報漏洩 (CVE-2017-17068)
CVE-2017-16856 atlassian に クロスサイトスクリプティング (CVE-2017-16856)
CVE-2017-17096 wordpress に クロスサイトスクリプティング (CVE-2017-17096)
CVE-2017-17092 wordpress に クロスサイトスクリプティング (CVE-2017-17092)
CVE-2016-10702 pebble に 情報漏洩 (CVE-2016-10702)
CVE-2017-1461 ibm に クロスサイトスクリプティング (CVE-2017-1461)
CVE-2017-1560 ibm に クロスサイトスクリプティング (CVE-2017-1560)
CVE-2017-1593 ibm に クロスサイトスクリプティング (CVE-2017-1593)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →