28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース | ScanNetSecurity
2026.03.07(土)

28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース

 GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。

製品・サービス・業界動向 新製品・新サービス
「GMOサイバー攻撃ネットde診断 for Webアプリ」の管理画面のイメージ1
「GMOサイバー攻撃ネットde診断 for Webアプリ」の管理画面のイメージ1 全 2 枚 拡大写真

 GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。

 「GMO サイバー攻撃ネット de 診断 for Web アプリ」は同社に所属するホワイトハッカーが開発したWebアプリケーション脆弱性診断ツールで、ブラウザから診断したいWebサイトのトップページのURLを入力すると、Webサイト内に存在するページの巡回から脆弱性の検知までを自動で実行する。自動クローリングで見落としがちな特定条件下でしか遷移できないページは、顧客自身で遷移方法を入力することで診断対象ページとして登録でき、複雑な分岐や画面遷移にも対応している。

 同アプリはクラウドツールのためダウンロード不要で、ホワイトハッカーが最新の脆弱性情報や検知ロジックを随時反映するため、いつでも手軽に脆弱性診断が可能となる。

 同アプリで検知可能な脆弱性は下記の28項目で、今後も追加を予定している。

 ・ディレクトリリスティング
 ・重要な状態データの外部制御​
 ・既知の脆弱性が存在するソフトウェア
 ・平文による秘密情報の送受信
 ・バージョン情報の検出
 ・クロスサイトスクリプティング​
 ・Cookieの不備(HttpOnly)
 ・送信データによる機密情報の公開
 ・Cookieの不備(Secure)
 ・任意のコマンド実行
 ・キャッシュ制御の不備
 ・不適切な入力処理​
 ・データの信頼性についての不十分な検証
 ・認可制御の不備
 ・クリックジャッキング
 ・任意のコード実行​
 ・セキュリティヘッダの不備
 ・バッファオーバーフロー
 ・情報開示
 ・書式文字列攻撃​
 ・オープンリダイレクト
 ・整数オーバーフロー​
 ・サービス運用妨害
 ・SQLインジェクション
 ・Cookie汚染
 ・パストラバーサル​
 ・不適切な入力確認
 ・安全でないデシリアライゼーション

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  5. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

ランキングをもっと見る
PageTop