2002年4月のクロスサイトスクリプティング( XSS:Cross site scripting ) | ScanNetSecurity
2025.03.01(土)

2002年4月のクロスサイトスクリプティング( XSS:Cross site scripting )

【Webサーバに起因するクロスサイトスクリプティング脆弱性(1)】(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webサーバに起因するクロスサイトスクリプティング脆弱性(1)】(執筆:office)

 クロスサイトスクリプティングの脆弱性に関連するWebサイトの危険性については、最近、首相官邸や、総務省や警察庁などの政府系サイトや、UFJ銀行、みずほ銀行などといった、本来最も安全であるべきサイトにも発見され、報道されてきている[1][2][3][4]。この中でも総

最新版MhonArcでコード挿入のバグが修正される 画像
国際
ScanNetSecurity
ScanNetSecurity

最新版MhonArcでコード挿入のバグが修正される

 アイ・ディフェンス・ジャパンからの情報によると、MHonArc HTML変換アプリケーションの新バージョンをリリースされた。この新バージョンは、HTMLページの生成時にコード挿入することで引き起こされるクロスサイトスクリプティング(CSS)攻撃を回避することが可能となっ

PostBoardにCSSとCorruption問題 画像
国際
ScanNetSecurity
ScanNetSecurity

PostBoardにCSSとCorruption問題

 アイ・ディフェンス・ジャパンからの情報によると、PHPベースのウェブフォーラムPostBoardで、いくつかの脆弱性が報告されている。これには、リモート攻撃者が掲示板のユーザーを攻撃して、データベースを破壊するクロスサイトスクリプティング(CSS)攻撃と、DoSが発

CSS攻撃を許可するIcrediBBフォーラム 画像
国際
ScanNetSecurity
ScanNetSecurity

CSS攻撃を許可するIcrediBBフォーラム

 アイ・ディフェンス・ジャパンからの情報によると、IcrediBBデザインチームのIcrediBBウェブベースフォーラムには、クロスサイトスクリプティング(CSS)攻撃の欠陥が存在する可能性がある。ユーザーの入力値を正しくチェックできないというIcrediBBの脆弱性により、J

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見 画像
国際
ScanNetSecurity
ScanNetSecurity

PHP-Nukeでパスを公開するクロスサイトスクリプティングのエラー発見

 アイ・ディフェンス・ジャパンからの情報によると、PHP-Nukeにおいてこれまで、パスを公開する脆弱性とクロスサイトスクリプティング攻撃が多数発見された。URLパスをPHP-Nukeサーバーに送信すると、多くのエラーを含むウェブページが表示されるなどの脆弱性が全てのバ

政党のWebサイトにクロスサイトスクリプティングの脆弱性が 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

政党のWebサイトにクロスサイトスクリプティングの脆弱性が

 各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
 この問題は、フリーの検索CGIで

安易なアウトソースとツールへの依存がもたらすサイト脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

安易なアウトソースとツールへの依存がもたらすサイト脆弱性

 最近、銀行や行政府、大手企業などの大手サイトでのクロスサイトスクリプティング脆弱性の発見が相次いでいる。
 ざっとあげてみてもこれだけある。

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性

 4月1日より開業したみずほ銀行だが、相次ぐトラブルの中、あらたに同行のWebサイトにクロスサイトスクリプティングの脆弱性が発見された。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×