28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース | ScanNetSecurity
2026.01.12(月)

28 の脆弱性に対応「GMO サイバー攻撃ネット de 診断 for Web アプリ」リリース

 GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。

製品・サービス・業界動向 新製品・新サービス
「GMOサイバー攻撃ネットde診断 for Webアプリ」の管理画面のイメージ1
「GMOサイバー攻撃ネットde診断 for Webアプリ」の管理画面のイメージ1 全 2 枚 拡大写真

 GMOサイバーセキュリティ byイエラエ株式会社は10月11日、Web アプリケーション脆弱性診断ツール「GMO サイバー攻撃ネット de 診断 for Web アプリ」を同日リリースすると発表した。

 「GMO サイバー攻撃ネット de 診断 for Web アプリ」は同社に所属するホワイトハッカーが開発したWebアプリケーション脆弱性診断ツールで、ブラウザから診断したいWebサイトのトップページのURLを入力すると、Webサイト内に存在するページの巡回から脆弱性の検知までを自動で実行する。自動クローリングで見落としがちな特定条件下でしか遷移できないページは、顧客自身で遷移方法を入力することで診断対象ページとして登録でき、複雑な分岐や画面遷移にも対応している。

 同アプリはクラウドツールのためダウンロード不要で、ホワイトハッカーが最新の脆弱性情報や検知ロジックを随時反映するため、いつでも手軽に脆弱性診断が可能となる。

 同アプリで検知可能な脆弱性は下記の28項目で、今後も追加を予定している。

 ・ディレクトリリスティング
 ・重要な状態データの外部制御​
 ・既知の脆弱性が存在するソフトウェア
 ・平文による秘密情報の送受信
 ・バージョン情報の検出
 ・クロスサイトスクリプティング​
 ・Cookieの不備(HttpOnly)
 ・送信データによる機密情報の公開
 ・Cookieの不備(Secure)
 ・任意のコマンド実行
 ・キャッシュ制御の不備
 ・不適切な入力処理​
 ・データの信頼性についての不十分な検証
 ・認可制御の不備
 ・クリックジャッキング
 ・任意のコード実行​
 ・セキュリティヘッダの不備
 ・バッファオーバーフロー
 ・情報開示
 ・書式文字列攻撃​
 ・オープンリダイレクト
 ・整数オーバーフロー​
 ・サービス運用妨害
 ・SQLインジェクション
 ・Cookie汚染
 ・パストラバーサル​
 ・不適切な入力確認
 ・安全でないデシリアライゼーション

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  4. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  5. ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

    ショーケース社への不正アクセス「ABC-MART公式オンラインストア」利用者カード情報漏えい

ランキングをもっと見る
PageTop