JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2013-003834 | Google Chrome で使用される Blink の XSLT ProcessingInstruction の実装におけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome で使用される Blink の XSLT ProcessingInstruction の実装には、読み込み過程にある (1) HTML 文書、および (2) xsl:processing-instruction 要素に関連した applyXSLTransform コールに関する処理に不備があるため、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性があります。 | CVE-2013-2902 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003834.html | 2013-08-20 | 2013-08-22 | View |
JVNDB-2016-004077 | Google Chrome で使用される Blink の CSP の実装の WebKit/Source/core/frame/csp/CSPSource.cpp における特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性 | Google Chrome で使用される Blink の コンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::schemeMatches 関数は、https :443 URL に http :80 ポリシーを適用せず、wss :443 URL に ws :80 ポリシーを適用しないため、特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性が存在します。 | CVE-2016-5137 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004077.html | 2016-07-20 | 2016-07-29 | View |
JVNDB-2015-003919 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能における重要な情報を取得される脆弱性 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能 (XSS auditor) の core/html/parser/XSSAuditor.cpp の XSSAuditor::canonicalize 関数は、トランケーションポイントを適切に選択しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2015-1285 | 5 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003919.html | 2015-07-21 | 2015-09-03 | View |
JVNDB-2013-006077 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能における重要な情報を取得される脆弱性 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能の core/html/parser/XSSAuditor.cpp の XSSAuditor::init 関数は、リダイレクトターゲットの本文の代わりにリダイレクトページの本文を利用することにより POST リクエストを処理するため、重要な情報を取得される脆弱性が存在します。 | CVE-2013-6656 | 5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006077.html | 2013-11-05 | 2014-02-25 | View |
JVNDB-2013-006078 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能における同一生成元ポリシーを回避される脆弱性 | Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能の core/html/parser/XSSAuditor.cpp は、HTTP リクエスト内の FORM 要素の特定のブロッキング中に about:blank URL を挿入するため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。 | CVE-2013-6657 | 6.4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006078.html | 2013-11-05 | 2014-02-25 | View |
Page 4532 of 13768, showing 5 records out of 68839 total, starting on record 22656, ending on 22660