カスタムコードで作り込みやすい脆弱性トップ10
開発者向けの脆弱性対策プラットフォームを提供するSnykは、カスタムコードにおいて作り込みやすい脆弱性を調査し、結果を取りまとめた。
ライブラリやパッケージに起因するものではなく、利用者がコーディングした「カスタムコード」について調査を実施。2022年に同プラットフォームで検出した脆弱性をランキングとして取りまとめたもの。
言語は、「JavaScript」「Java」「Python」「Go」「PHP」「Ruby」「C#」の7種類を対象としており、一般的によく見られる脆弱性について集計した。ランキングは以下のとおり。
第1位:ディレクトリトラバーサル(パストラバーサル)
第2位:クロスサイトスクリプティング(XSS)
第3位:ハードコードされた認証情報
第4位:オープンリダイレクト
第5位:安全でないハッシュの利用
第6位:クロスサイトリクエストフォージェリ(CSRF)
第7位:SQLインジェクション
第8位:「HttpOnly」の指定がないセンシティブなCookieの使用
第9位:平文による機密情報の通信
第10位:不適切な証明書の検証
(Security NEXT - 2023/07/14 )
ツイート
関連リンク
PR
関連記事
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
先週注目された記事(2025年11月30日〜2025年12月6日)
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
