JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2010-002360  Google Chrome の Element::normalizeAttributes 関数における任意のコードを実行される脆弱性  Google Chrome の WebKit の WebCore 内にある dom/Element.cpp の Element::normalizeAttributes 関数には、DOM mutation イベントハンドラに関する処理に不備があるため、任意のコードを実行される、またはサービス運用妨害 (DoS) 状態となる脆弱性が存在します。  CVE-2010-2300 9.3  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-002360.html  2010-06-08  2010-11-24  View
JVNDB-2016-001620  Google Chrome の Extensions サブシステムにおけるアクセス制限を回避される脆弱性  Google Chrome の Extensions サブシステムは、自己のプロパティを適切に保持しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2016-1632 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001620.html  2016-03-02  2016-03-08  View
JVNDB-2015-004571  Google Chrome の extensions/browser/api/runtime/runtime_api.cc における任意の URL へのアクセスを誘発される脆弱性  Google Chrome の extensions/browser/api/runtime/runtime_api.cc の RuntimeEventRouter::OnExtensionUninstalled 関数は、setUninstallURL プリファレンスと Web サイトの URL が一致することを確認しないため、任意の URL へのアクセスを誘発される脆弱性が存在します。  CVE-2015-1298 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004571.html  2015-09-01  2015-09-07  View
JVNDB-2015-004570  Google Chrome の extensions/browser/api/web_request/web_request_api.cc の WebRequest API の実装におけるアクセス制限を回避される脆弱性  Google Chrome の extensions/browser/api/web_request/web_request_api.cc の WebRequest API の実装は、リクエストを受け入れる前にリクエストのソースを適切に考慮しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-1297 7.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-004570.html  2015-09-01  2015-09-07  View
JVNDB-2016-004610  Google Chrome の extensions/browser/url_request_util.cc におけるクリックジャッキング攻撃を実行される脆弱性  Google Chrome の extensions/browser/url_request_util.cc の AllowCrossRendererResourceLoad 関数は、IFRAME 要素の制限に拡張機能の manifest.json 内の web_accessible_resources フィールドを適切に使用しないため、クリックジャッキング攻撃を実行され、ユーザが拡張機能の設定を変更するよう誘導される脆弱性が存在します。  CVE-2016-5160 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004610.html  2016-08-31  2016-11-18  View

Page 4495 of 13768, showing 5 records out of 68839 total, starting on record 22471, ending on 22475

Actions