XSS クロスサイトスクリプティング
何らかの方法で、内側のサイト側から
Script スクリプト
を実行し、サイトの情報へアクセスする攻撃
内側から実行することで、
Same-Origin Policy 同一オリジンポリシー
の制限をすり抜ける
原因
サーバ Server
側のプログラムの不備