Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,816

ID タイトル
CVE-2026-78333 wordpress に クロスサイトスクリプティング (CVE-2026-78333)
CVE-2026-77989 csharp に クロスサイトスクリプティング (CVE-2026-77989)
CVE-2026-47665 CVE-2026-47665 に クロスサイトスクリプティング (CVE-2026-47665)
CVE-2026-47666 CVE-2026-47666 に クロスサイトスクリプティング (CVE-2026-47666)
CVE-2026-75331 CVE-2026-75331 に 危険なファイルアップロード (CVE-2026-75331)
CVE-2026-65930 CVE-2026-65930 に クロスサイトスクリプティング (CVE-2026-65930)
CVE-2026-63360 CVE-2026-63360 に クロスサイトスクリプティング (CVE-2026-63360)
CVE-2026-16809 CVE-2026-16809 に クロスサイトスクリプティング (CVE-2026-16809)
CVE-2026-39275 CVE-2026-39275 に クロスサイトスクリプティング (CVE-2026-39275)
CVE-2026-15973 c に クロスサイトスクリプティング (CVE-2026-15973)
CVE-2026-54606 suneditor に クロスサイトスクリプティング (CVE-2026-54606)
CVE-2026-5092 wordpress に クロスサイトスクリプティング (CVE-2026-5092)
CVE-2026-2388 wordpress に クロスサイトスクリプティング (CVE-2026-2388)
CVE-2026-6178 wordpress に クロスサイトスクリプティング (CVE-2026-6178)
CVE-2026-3002 wordpress に クロスサイトスクリプティング (CVE-2026-3002)
CVE-2026-18331 wordpress に クロスサイトスクリプティング (CVE-2026-18331)
CVE-2026-19760 wordpress に クロスサイトスクリプティング (CVE-2026-19760)
CVE-2026-19226 wordpress に クロスサイトスクリプティング (CVE-2026-19226)
CVE-2026-55805 drupal に クロスサイトスクリプティング (CVE-2026-55805)
CVE-2026-16638 drupal に クロスサイトスクリプティング (CVE-2026-16638)
CVE-2026-16640 drupal に クロスサイトスクリプティング (CVE-2026-16640)
CVE-2026-15917 drupal に クロスサイトスクリプティング (CVE-2026-15917)
CVE-2026-38473 CVE-2026-38473 の脆弱性 (CVE-2026-38473)
CVE-2026-38472 c の脆弱性 (CVE-2026-38472)
CVE-2026-38465 CVE-2026-38465 の脆弱性 (CVE-2026-38465)
CVE-2026-38469 CVE-2026-38469 の脆弱性 (CVE-2026-38469)
CVE-2026-38466 CVE-2026-38466 の脆弱性 (CVE-2026-38466)
CVE-2026-79793 CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79670 CVE-2026-79670 に 危険なファイルアップロード (CVE-2026-79670)
CVE-2026-79663 c に クロスサイトスクリプティング (CVE-2026-79663)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →