JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-004564 | Google Chrome で使用される Blink の core/dom/ContainerNode.cpp における同一生成元ポリシーを回避される脆弱性 | Google Chrome で使用される Blink の core/dom/ContainerNode.cpp 内の ContainerNode::parserRemoveChild 関数は、ノードが要求されているかどうか (whether a node is expected) をチェックしないため、同一生成元ポリシーを回避される、またはサービス運用妨害 (DOM ツリーの破損) 状態にされる脆弱性が存在します。 | CVE-2015-1291 | 6.4 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004564.html | 2015-09-01 | 2015-09-07 | View |
JVNDB-2015-003923 | Google Chrome におけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome には、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-1289 | 7.5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003923.html | 2015-07-21 | 2015-09-03 | View |
JVNDB-2015-003922 | Google Chrome の Spellcheck API の実装における誤ったスペル候補を提供する脆弱性 | Google Chrome の Spellcheck API の実装は、Hunspell 辞書のダウンロードに HTTPS セッションを使用しないため、誤ったスペル候補を提供するなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-1288 | 6.8 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003922.html | 2015-07-21 | 2015-09-03 | View |
JVNDB-2015-003921 | Google Chrome で使用される Blink における同一生成元ポリシーを回避される脆弱性 | Google Chrome で使用される Blink は、Cascading Style Sheets (CSS) ドキュメントが text/css コンテンツタイプを有することを要求されるようなケースを制限する互換 (quirks) モードの例外を有効にするため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2015-1287 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003921.html | 2015-07-21 | 2015-09-03 | View |
JVNDB-2015-003920 | Google Chrome の extensions/renderer/v8_context_native_handler.cc におけるクロスサイトスクリプティングの脆弱性 | Google Chrome の extensions/renderer/v8_context_native_handler.cc の V8ContextNativeHandler::GetModuleSystem 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2015-1286 | 4.3 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003920.html | 2015-07-21 | 2015-09-03 | View |
Page 2154 of 13768, showing 5 records out of 68839 total, starting on record 10766, ending on 10770