JavaScript / TypeScript

ページ一覧117

マスアサインメント

マスアサインメント

不適切な出力エンコーディング・エスケープ

不適切な出力エンコーディング・エスケープ

コマンドインジェクション

コマンドインジェクション

Evalインジェクション

Evalインジェクション

動的なrequireによるEvalインジェクション

動的なrequireによるEvalインジェクション

サーバー側のEvalインジェクション

サーバー側のEvalインジェクション

コマンドインジェクション

コマンドインジェクション

ハードコードされたエンコード済みデータの実行

ハードコードされたエンコード済みデータの実行

HTMLテンプレート文字列でのクロスサイトスクリプティング

HTMLテンプレート文字列でのクロスサイトスクリプティング

scriptタグの内容を通じたクロスサイトスクリプティング

scriptタグの内容を通じたクロスサイトスクリプティング

jQueryのhtml()によるクロスサイトスクリプティング

jQueryのhtml()によるクロスサイトスクリプティング

jQueryのDOM操作によるクロスサイトスクリプティング

jQueryのDOM操作によるクロスサイトスクリプティング

Expressでの反射型クロスサイトスクリプティング

Expressでの反射型クロスサイトスクリプティング

ディレクトリ一覧での格納型クロスサイトスクリプティング

ディレクトリ一覧での格納型クロスサイトスクリプティング

CSRFミドルウェアの適用順序

CSRFミドルウェアの適用順序

WebSocketでの平文送信

WebSocketでの平文送信

HMAC鍵のハードコーディング

HMAC鍵のハードコーディング

JWT署名用秘密鍵のハードコーディング

JWT署名用秘密鍵のハードコーディング

JWT署名の検証漏れ

JWT署名の検証漏れ

JWTの'none'アルゴリズムの使用

JWTのnoneアルゴリズムの使用

MD5による脆弱なパスワードハッシュ

MD5による脆弱なパスワードハッシュ

MustacheのHTMLエスケープの無効化

MustacheのHTMLエスケープの無効化

廃止されたBufferのnoAssert引数の使用

廃止されたBufferのnoAssert引数の使用

範囲外のビットシフト

範囲外のビットシフト

node-postgresのクエリでのSQLインジェクション

node-postgresのクエリでのSQLインジェクション

MySQLクエリでのSQLインジェクション

MySQLクエリでのSQLインジェクション

node-mssqlのクエリでのSQLインジェクション

node-mssqlのクエリでのSQLインジェクション

KnexクエリでのSQLインジェクション

KnexクエリでのSQLインジェクション

SQLインジェクション

SQLインジェクション

正規表現によるサービス拒否(ReDoS)

正規表現によるサービス拒否(ReDoS)

動的な正規表現によるサービス拒否(ReDoS)

正規表現によるサービス拒否(ReDoS)

プロトタイプ汚染

プロトタイプ汚染

プロトタイプ汚染

プロトタイプ汚染

外部入力によるプロパティの不正な変更

外部入力によるプロパティの不正な変更

パストラバーサル

パストラバーサル

パストラバーサル

パストラバーサル

パラメーターの型の取り違えによるパス検証の回避

パラメーターの型の取り違えによるパス検証の回避

非推奨のcrypto.pseudoRandomBytes APIの使用

非推奨のcrypto.pseudoRandomBytes APIの使用

許可範囲が広すぎる CORS の正規表現

ワイルドカードやエスケープしていないドットによる、許可範囲が広すぎる CORS の正規表現

Axios の平文 HTTP エンドポイント

Axios リクエストで使用する平文 HTTP エンドポイント

react-markdown の生 HTML による XSS

react-markdown の生 HTML 描画による XSS

React の dangerouslySetInnerHTML による XSS

React の dangerouslySetInnerHTML による XSS

Ajv の allErrors:true によるリソース枯渇

Ajv の検証エラー全件収集によるリソース枯渇

検証されていない動的なメソッド呼び出し

検証せずに動的に選択したメソッドを呼び出す問題

AngularJS の SCE 無効化

AngularJS の Strict Contextual Escaping を無効にする問題

許可範囲が広すぎる AngularJS の URL 許可リスト

AngularJS $sce の許可範囲が広すぎるリソース URL 許可リスト

暗号学的乱数のモジュロバイアス

暗号学的乱数のモジュロバイアス

クライアント側のリクエスト偽造

検証しないリクエスト URL によるクライアント側のリクエスト偽造

evalや動的テンプレートのコンパイルによるコードインジェクション

入力や動的テンプレートをコードとして実行するインジェクション

postMessageの対象オリジンにワイルドカードを使用

postMessageのワイルドカード対象オリジンによるデータ漏えい