JavaScript

💬 言語 関連 41
slug: javascript

解説

JavaScriptはブラウザの中で動くプログラミング言語で、ボタンを押したときの動きやページの動的な変化を担当します。 近年は Node.js でサーバー側でも使われ、Webアプリ全体で最も使われている言語のひとつです。 脆弱性の文脈では XSS (クロスサイトスクリプティング) という、攻撃者がページに悪意あるスクリプトを混入させる攻撃が代表的です。
📌 具体例
npmパッケージ event-stream の事件 (2018) では、人気ライブラリに悪意あるコードが仕込まれ、暗号通貨ウォレットからお金を盗むコードが世界中の Node.js アプリに混入した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,641

ID タイトル
CVE-2017-0223 microsoft に バッファオーバーフロー (CVE-2017-0223)
CVE-2017-0252 microsoft に バッファオーバーフロー (CVE-2017-0252)
CVE-2017-7474 keycloak の脆弱性 (CVE-2017-7474)
CVE-2017-0238 microsoft に バッファオーバーフロー (CVE-2017-0238)
CVE-2017-0224 microsoft に バッファオーバーフロー (CVE-2017-0224)
CVE-2017-0228 microsoft に バッファオーバーフロー (CVE-2017-0228)
CVE-2017-0229 microsoft に バッファオーバーフロー (CVE-2017-0229)
CVE-2017-0230 microsoft に バッファオーバーフロー (CVE-2017-0230)
CVE-2017-0234 microsoft に バッファオーバーフロー (CVE-2017-0234)
CVE-2017-0235 microsoft に バッファオーバーフロー (CVE-2017-0235)
CVE-2017-0236 microsoft に バッファオーバーフロー (CVE-2017-0236)
CVE-2016-3032 ibm に クロスサイトスクリプティング (CVE-2016-3032)
CVE-2016-5888 ibm に クロスサイトスクリプティング (CVE-2016-5888)
CVE-2016-6035 ibm に クロスサイトスクリプティング (CVE-2016-6035)
CVE-2016-9257 f5 に クロスサイトスクリプティング (CVE-2016-9257)
CVE-2017-0893 nextcloud に クロスサイトスクリプティング (CVE-2017-0893)
CVE-2017-7909 advantech-bb-smartworx の脆弱性 (CVE-2017-7909)
CVE-2017-8288 gnome の脆弱性 (CVE-2017-8288)
CVE-2017-5045 google に クロスサイトスクリプティング (CVE-2017-5045)
CVE-2017-7990 csrf に CSRF (CVE-2017-7990)
CVE-2016-9979 ibm に クロスサイトスクリプティング (CVE-2016-9979)
CVE-2016-9980 ibm に クロスサイトスクリプティング (CVE-2016-9980)
CVE-2016-3038 ibm に クロスサイトスクリプティング (CVE-2016-3038)
CVE-2017-1160 ibm に クロスサイトスクリプティング (CVE-2017-1160)
CVE-2016-8927 ibm に クロスサイトスクリプティング (CVE-2016-8927)
CVE-2015-7565 emberjs に クロスサイトスクリプティング (CVE-2015-7565)
CVE-2017-3057 adobe に 解放後使用 (Use-After-Free) (CVE-2017-3057)
CVE-2017-3037 adobe に バッファオーバーフロー (CVE-2017-3037)
CVE-2017-3047 adobe に 解放後使用 (Use-After-Free) (CVE-2017-3047)
CVE-2017-3056 adobe に バッファオーバーフロー (CVE-2017-3056)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →