Skip to content

Latest commit

 

History

History
17 lines (13 loc) · 715 Bytes

XSS.md

File metadata and controls

17 lines (13 loc) · 715 Bytes

XSS(クロスサイトスクリプティング)

脆弱性概要

XSSは、攻撃者がWebサイトに対してスクリプトを挿入することで、利用者の権限においてそのスクリプトが実行される脆弱性です。

脆弱性の認定可否

認定する

脆弱性に対する対策が必要な個所 (Scope)

ユーザーの入力した文字列が出力される箇所全般

例外として認定しないケース

Self-XSSに関しては、認定の対象外です。 また、弊社が影響のないと考える箇所に関しても認定いたしません。

参考資料

Cross-site Scripting (XSS)