Web セキュリティにおいて、クロスサイト トレーシング(略称「XST」) は、HTTP TRACE メソッド を悪用したネットワーク セキュリティの脆弱性です。
XSTスクリプトは、ActiveX、Flash、またはHTTP TRACEリクエストの実行を許可するその他のコントロールを悪用します。HTTP TRACEレスポンスには、認証データやHTTP Cookieコンテンツを含むすべてのHTTPヘッダーが含まれており、スクリプトで利用できます。Webブラウザのクロスドメインアクセスの脆弱性と組み合わせることで、このエクスプロイトはSSLを使用しているサイトを含むあらゆるWebサイトのキャッシュされた認証情報を収集できます。