Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,826

ID タイトル
CVE-2023-0945 mayurik に クロスサイトスクリプティング (CVE-2023-0945)
CVE-2023-21807 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21571 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21572 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21573 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21570 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability
CVE-2023-21564 Azure DevOps Server Cross-Site Scripting Vulnerability
CVE-2022-45086 gruparge に クロスサイトスクリプティング (CVE-2022-45086)
CVE-2022-45087 gruparge に クロスサイトスクリプティング (CVE-2022-45087)
CVE-2022-45091 gruparge に クロスサイトスクリプティング (CVE-2022-45091)
CVE-2021-36712 yzmcms に クロスサイトスクリプティング (CVE-2021-36712)
CVE-2022-44897 apollotheme に クロスサイトスクリプティング (CVE-2022-44897)
CVE-2022-4554 idyazilim に クロスサイトスクリプティング (CVE-2022-4554)
CVE-2023-24070 misp-project に クロスサイトスクリプティング (CVE-2023-24070)
CVE-2023-24027 In MISP 2.4.167, app/webroot/js/action_table.js allows XSS via a network history name.
CVE-2022-41441 reqlogic に クロスサイトスクリプティング (CVE-2022-41441)
CVE-2022-40011 typora に クロスサイトスクリプティング (CVE-2022-40011)
CVE-2022-47928 misp-project に クロスサイトスクリプティング (CVE-2022-47928)
CVE-2022-40841 ndk-design に クロスサイトスクリプティング (CVE-2022-40841)
CVE-2022-40435 employee-performance-evaluation-system-project に クロスサイトスクリプティング (CVE-2022-40435)
CVE-2022-31358 proxmox に クロスサイトスクリプティング (CVE-2022-31358)
CVE-2022-44303 resque-scheduler-project に クロスサイトスクリプティング (CVE-2022-44303)
CVE-2022-44960 webtareas-project に クロスサイトスクリプティング (CVE-2022-44960)
CVE-2022-44961 webtareas-project に クロスサイトスクリプティング (CVE-2022-44961)
CVE-2022-44962 webtareas-project に クロスサイトスクリプティング (CVE-2022-44962)
CVE-2022-44944 rukovoditel に クロスサイトスクリプティング (CVE-2022-44944)
CVE-2022-44946 rukovoditel に クロスサイトスクリプティング (CVE-2022-44946)
CVE-2022-44947 rukovoditel に クロスサイトスクリプティング (CVE-2022-44947)
CVE-2022-44948 rukovoditel に クロスサイトスクリプティング (CVE-2022-44948)
CVE-2022-44949 rukovoditel に クロスサイトスクリプティング (CVE-2022-44949)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →