JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-003904  Google Chrome で使用される International Components for Unicode におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome で使用される International Components for Unicode (ICU) の common/ucnv_io.cpp の ucnv_io_getConverterName 関数は、x- で始まる文字列を持つコンバータ名を正しく処理しないため、サービス運用妨害 (初期化されていないメモリの読み込み) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-1270 6.8  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003904.html  2015-07-21  2015-11-20  View
JVNDB-2015-003280  Google Chrome の net/http/transport_security_state.cc の DecodeHSTSPreloadRaw 関数におけるアクセス制限を回避される脆弱性  Google Chrome の net/http/transport_security_state.cc の DecodeHSTSPreloadRaw 関数は、HSTS または HPKP のプリロードエントリの比較を行う前に DNS ホスト名を適切に正規化しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-1269 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003280.html  2015-06-22  2015-06-29  View
JVNDB-2015-003279  Google Chrome で使用される Blink の bindings/scripts/v8_types.py における同一生成元ポリシーを回避される脆弱性  Google Chrome で使用される Blink の bindings/scripts/v8_types.py は、戻り値の DOM ラッパーに対するコンテキストの作成を適切に選択しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2015-1268 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003279.html  2015-06-22  2015-06-29  View
JVNDB-2015-003278  Google Chrome で使用される Blink における同一生成元ポリシーを回避される脆弱性  Google Chrome で使用される Blink は、DOM ラッパーの作成中にコンテキストの作成を適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2015-1267 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003278.html  2015-06-22  2015-06-29  View
JVNDB-2015-003277  Google Chrome の content/browser/webui/content_web_ui_controller_factory.cc におけるアクセス制限を回避される脆弱性  Google Chrome の content/browser/webui/content_web_ui_controller_factory.cc は、URL が WebUI SiteInstance に関連付けられているかどうか判定するスキームを適切に考慮しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-1266 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003277.html  2015-06-22  2015-06-29  View

Page 2158 of 13768, showing 5 records out of 68839 total, starting on record 10786, ending on 10790

Actions