Cross-Site Scripting

クロスサイトスクリプティング (XSS) ⚔️ 攻撃タイプ 関連 27
slug: xss

解説

XSSは「Webページの中に、攻撃者の悪意あるJavaScriptを忍び込ませる」攻撃です。 例えば掲示板に `<script>盗む()</script>` のような投稿をして、それを見た他のユーザーのCookie (ログイン情報) を盗む、といった攻撃が典型的です。 対策は「ユーザー入力を画面に出すときに、HTMLとして無害化 (エスケープ) する」こと。多くのフレームワークでは標準で対策されています。
📌 具体例
2005年MySpaceワーム「Samy」: 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した有名事件。

🔖 関連タグ

🛡 このタグに関連する脆弱性 4,827

ID タイトル
CVE-2025-13368 wordpress に クロスサイトスクリプティング (CVE-2025-13368)
CVE-2026-2949 wordpress に クロスサイトスクリプティング (CVE-2026-2949)
CVE-2026-2924 wordpress に クロスサイトスクリプティング (CVE-2026-2924)
CVE-2026-34780 electronjs の脆弱性 (CVE-2026-34780)
CVE-2026-34229 emlog に クロスサイトスクリプティング (CVE-2026-34229)
CVE-2026-5468 github.com/casdoor/casdoor に クロスサイトスクリプティング (CVE-2026-5468)
CVE-2026-27655 zohocorp に クロスサイトスクリプティング (CVE-2026-27655)
CVE-2026-4107 zohocorp に クロスサイトスクリプティング (CVE-2026-4107)
CVE-2026-4108 zohocorp に クロスサイトスクリプティング (CVE-2026-4108)
CVE-2026-3879 zohocorp に クロスサイトスクリプティング (CVE-2026-3879)
CVE-2026-3880 zohocorp に クロスサイトスクリプティング (CVE-2026-3880)
CVE-2026-28703 zohocorp に クロスサイトスクリプティング (CVE-2026-28703)
CVE-2026-28756 zohocorp に クロスサイトスクリプティング (CVE-2026-28756)
CVE-2026-28754 zohocorp に クロスサイトスクリプティング (CVE-2026-28754)
CVE-2026-35539 roundcube に クロスサイトスクリプティング (CVE-2026-35539)
CVE-2026-65912 dompurify に クロスサイトスクリプティング (CVE-2026-65912)
CVE-2026-65913 dompurify の脆弱性 (CVE-2026-65913)
CVE-2026-35508 Shynet before 0.14.0 allows XSS in urldisplay and iconify template filters,
CVE-2026-47099 telejson に クロスサイトスクリプティング (CVE-2026-47099)
CVE-2026-30251 interzen に クロスサイトスクリプティング (CVE-2026-30251)
CVE-2026-30252 interzen に クロスサイトスクリプティング (CVE-2026-30252)
CVE-2026-35466 cmu に クロスサイトスクリプティング (CVE-2026-35466)
CVE-2026-34848 hoppscotch に クロスサイトスクリプティング (CVE-2026-34848)
CVE-2026-34932 csrf に クロスサイトスクリプティング (CVE-2026-34932)
CVE-2026-5370 laravel に クロスサイトスクリプティング (CVE-2026-5370)
CVE-2026-34725 CVE-2026-34725 に クロスサイトスクリプティング (CVE-2026-34725)
CVE-2026-34606 frappe に クロスサイトスクリプティング (CVE-2026-34606)
CVE-2026-34715 vshakitskiy の脆弱性 (CVE-2026-34715)
CVE-2026-34598 yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
CVE-2026-34821 endian に クロスサイトスクリプティング (CVE-2026-34821)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →