カスタムコードで作り込みやすい脆弱性トップ10
開発者向けの脆弱性対策プラットフォームを提供するSnykは、カスタムコードにおいて作り込みやすい脆弱性を調査し、結果を取りまとめた。
ライブラリやパッケージに起因するものではなく、利用者がコーディングした「カスタムコード」について調査を実施。2022年に同プラットフォームで検出した脆弱性をランキングとして取りまとめたもの。
言語は、「JavaScript」「Java」「Python」「Go」「PHP」「Ruby」「C#」の7種類を対象としており、一般的によく見られる脆弱性について集計した。ランキングは以下のとおり。
第1位:ディレクトリトラバーサル(パストラバーサル)
第2位:クロスサイトスクリプティング(XSS)
第3位:ハードコードされた認証情報
第4位:オープンリダイレクト
第5位:安全でないハッシュの利用
第6位:クロスサイトリクエストフォージェリ(CSRF)
第7位:SQLインジェクション
第8位:「HttpOnly」の指定がないセンシティブなCookieの使用
第9位:平文による機密情報の通信
第10位:不適切な証明書の検証
(Security NEXT - 2023/07/14 )
ツイート
関連リンク
PR
関連記事
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
