DOM ベースのリンク操作

low Web App Scanning プラグイン ID 115681

概要

DOM ベースのリンク操作

説明

ページのクライアント側のスクリプトは、リンクのターゲットまたはフォームの「アクション」として、検証なしで URL パラメーター値を使用します。

未検証のリダイレクトとは異なり、ページの読み込み時には何も起こらず、被害者は操作されたリンクをクリックするか、フォームを送信する必要があります。攻撃者はこれをフィッシング攻撃やソーシャルエンジニアリング攻撃で悪用し、信頼できるページを悪意のあるサイトにリンクさせたり、自分たちがコントロールするサーバーにフォームデータを送信したりします。

スキャナーは、挿入されたパラメーター値がページ上のリンクまたはフォームのターゲットになっていることを検出しました。

ソリューション

URL で指定されたデータからリンクまたはフォームターゲットを構築しないでください。これが必須である場合、許可されたページのホワイトリストに対して値を検証するか、アプリケーション自身の生成元の相対パスのみを受け入れ、絶対 URL とプロトコル相対 URL を拒否します。

参考資料

https://cheatsheetseries.owasp.org/cheatsheets/Unvalidated_Redirects_and_Forwards_Cheat_Sheet.html

プラグインの詳細

深刻度: Low

ID: 115681

タイプ: Check Based

ファミリー: Web Applications

公開日: 2026/10/8

更新日: 2026/10/8

スキャン テンプレート: full, pci, scan

リスク情報

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:P/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Low

基本値: 3.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N

CVSS スコアのソース: Tenable

CVSS v4

リスクファクター: Low

Base Score: 2.1

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

CVSS スコアのソース: Tenable

参照情報