JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2017-9419 wordpress に クロスサイトスクリプティング (CVE-2017-9419)
CVE-2017-5244 csrf に CSRF (CVE-2017-5244)
CVE-2017-8517 microsoft に バッファオーバーフロー (CVE-2017-8517)
CVE-2017-8520 microsoft に バッファオーバーフロー (CVE-2017-8520)
CVE-2017-8521 microsoft に バッファオーバーフロー (CVE-2017-8521)
CVE-2017-8522 microsoft に バッファオーバーフロー (CVE-2017-8522)
CVE-2017-8524 microsoft に バッファオーバーフロー (CVE-2017-8524)
CVE-2017-8498 microsoft に 情報漏洩 (CVE-2017-8498)
CVE-2017-8499 microsoft に バッファオーバーフロー (CVE-2017-8499)
CVE-2016-8751 apache に クロスサイトスクリプティング (CVE-2016-8751)
CVE-2016-9973 ibm に クロスサイトスクリプティング (CVE-2016-9973)
CVE-2017-1100 ibm に クロスサイトスクリプティング (CVE-2017-1100)
CVE-2017-1101 ibm に クロスサイトスクリプティング (CVE-2017-1101)
CVE-2017-1102 ibm に クロスサイトスクリプティング (CVE-2017-1102)
CVE-2017-1104 ibm に クロスサイトスクリプティング (CVE-2017-1104)
CVE-2017-1247 ibm に クロスサイトスクリプティング (CVE-2017-1247)
CVE-2017-1276 ibm に クロスサイトスクリプティング (CVE-2017-1276)
CVE-2017-1140 ibm に クロスサイトスクリプティング (CVE-2017-1140)
CVE-2015-2251 huawei に 情報漏洩 (CVE-2015-2251)
CVE-2017-1178 ibm に クロスサイトスクリプティング (CVE-2017-1178)
CVE-2017-1305 ibm に クロスサイトスクリプティング (CVE-2017-1305)
CVE-2016-9834 sophos に クロスサイトスクリプティング (CVE-2016-9834)
CVE-2017-9451 flatcore に クロスサイトスクリプティング (CVE-2017-9451)
CVE-2017-9420 wordpress に クロスサイトスクリプティング (CVE-2017-9420)
CVE-2017-9298 hitachi に クロスサイトスクリプティング (CVE-2017-9298)
CVE-2017-9250 c の脆弱性 (CVE-2017-9250)
CVE-2017-7296 contiki-os に クロスサイトスクリプティング (CVE-2017-7296)
CVE-2017-1325 ibm に クロスサイトスクリプティング (CVE-2017-1325)
CVE-2017-1282 ibm に クロスサイトスクリプティング (CVE-2017-1282)
CVE-2017-1320 ibm に クロスサイトスクリプティング (CVE-2017-1320)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →