タグ
#XSS
GoPhish最新版を徹底分析:Ostorlab Agentic Deep Scanによるソースコード評価
GoPhish最新版が信頼をどのように扱っているか(アイデンティティ、信頼できないコンテンツ、オブジェクトの所有権、認証情報のライフサイクル、外向きリクエスト)を検証した技術評価です。Ostorlab Agentic Deep Scanによるソースコード解析で、レポートレベルの8件の検出結果、PoC、修復の優先順位を確定しました。
2026年7月16日
CVE-2025-68461:RoundcubeにおけるSVG animateによるXSSサニタイザーバイパス
CVE-2025-68461(CVSS 7.2)は、名前空間プレフィックスを用いることでSVGのanimateタグをRoundcubeのサニタイザーに通してしまう脆弱性です。PoC、パッチ解析、...
2026年3月17日
GHSA-cr3w-cw5w-h3fj:Saltcornにおける1クリックRCE
GHSA-cr3w-cw5w-h3fj(Saltcorn ≤ 1.5.0-beta.19に存在するCVSS 9.7のクリティカルなXSSからRCEへの脆弱性)の分析。ルートパラメーターの反射型X...
2026年3月11日
セキュリティ研究の自動化:AIエンジンがZulipのストアドXSS(CVE-2025-52559)を悪用
本記事では、Zulipに存在するストアドXSS脆弱性CVE-2025-52559を悪用するための、徹底的かつ実践的な分析と概念実証(PoC)を紹介します。OstorlabのAIを活用したペンテス...
2025年7月28日
#XSSのタグが付いたその他の記事
徹底解説:WordPress向けLiteSpeed Cacheプラグインにおける格納型XSSの脆弱性(CVE-2024-47374)
WordPress向けLiteSpeed Cacheプラグインに影響するCVE-2024-47374の脆弱性について、その影響と、当社の検出手法の技術的な解説を交えて詳しく見ていきます。
2024年10月10日
Proxyオブジェクトによる計装でPostMessage XSSの検出を強化する
JavaScriptのProxyオブジェクトを使ってPostMessageクロスサイトスクリプティング(XSS)脆弱性を検出し、従来の動的ファジング手法を強化する新たな方法を紹介します。
2024年4月4日
遺伝的アルゴリズムで人間を超えるXSSポリグロットペイロードを見つける
遺伝的アルゴリズムを活用して、人間を超える性能のXSSポリグロットペイロードを生成する方法を技術的に掘り下げて解説します。
2021年3月1日