JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004612 | Google Chrome の extensions/browser/url_request_util.cc におけるクリックジャッキング攻撃を実行される脆弱性 | Google Chrome の extensions/browser/url_request_util.cc の AllowCrossRendererResourceLoad 関数は、IFRAME 要素の制限に拡張機能の manifest.json 内の web_accessible_resources フィールドを適切に使用しないため、クリックジャッキング攻撃を実行され、ユーザが拡張機能の設定を変更するよう誘導される脆弱性が存在します。 | CVE-2016-5162 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004612.html | 2016-08-31 | 2016-11-18 | View |
JVNDB-2014-003968 | Google Chrome の extensions/common/url_pattern.cc における拡張機能のパーミッションダイアログを偽装される脆弱性 | Google Chrome の extensions/common/url_pattern.cc は、ホスト名の " |