JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006108  Google Chrome におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-6787 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006108.html  2015-12-01  2015-12-08  View
JVNDB-2015-006107  Google Chrome のコンテンツセキュリティポリシーの実装の WebKit/Source/core/frame/csp/CSPSourceList.cpp におけるスキームの制限を回避される脆弱性  Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSourceList.cpp の CSPSourceList::matches 関数は、* (アスタリスク) の形式に一致するものとして blob:、data:、または filesystem: の URL を受け取るため、スキームの制限を回避される脆弱性が存在します。  CVE-2015-6786 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006107.html  2015-12-01  2015-12-08  View
JVNDB-2015-006106  Google Chrome のコンテンツセキュリティポリシーの実装の WebKit/Source/core/frame/csp/CSPSource.cpp におけるアクセス制限を回避される脆弱性  Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::hostMatches 関数は、*.x.y 形式に一致するものとして x.y ホスト名を受け取るため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-6785 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006106.html  2015-12-01  2015-12-08  View
JVNDB-2015-006105  Google Chrome のページシリアライザにおける HTML を挿入される脆弱性  Google Chrome のページシリアライザは、 "--" シーケンスを含む URL の Mark of the Web (MOTW) コメントを誤って処理するため、HTML を挿入される脆弱性が存在します。  CVE-2015-6784 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006105.html  2015-12-01  2015-12-08  View
JVNDB-2015-006104  Google Chrome で使用される Android の crazy_linker の crazy_linker_zip.cpp における署名検証の要求を回避される脆弱性  Google Chrome で使用される Android の crazy_linker (別名 Crazy Linker) の crazy_linker_zip.cpp 内の FindStartOffsetOfFileInZipFile 関数は、EOCD レコードを適切に検索しないため、署名検証の要求を回避される脆弱性が存在します。  CVE-2015-6783 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006104.html  2015-12-01  2015-12-08  View

Page 1368 of 13768, showing 5 records out of 68839 total, starting on record 6836, ending on 6840

Actions