JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-001635  Google Chrome で使用される Blink のコンテンツセキュリティポリシーの実装におけるアクセスした Web ページに関する重要な情報を取得される脆弱性  Google Chrome で使用される Blink のコンテンツセキュリティポリシー (CSP) の実装は、ServiceWorker がフェッチする場合にも URL のパスコンポーネントを無視しないため、アクセスした Web ページに関する重要な情報を取得される脆弱性が存在します。  CVE-2016-2845 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001635.html  2016-03-02  2016-03-09  View
JVNDB-2013-004443  Google Chrome で使用される Blink のリソースローダにおけるメモリ二重解放の脆弱性  Google Chrome で使用される Blink のリソースローダの core/fetch/ResourceFetcher.cpp 内の ResourceFetcher::didLoadResource 関数には、メモリを二重に解放する不備があるため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2013-2921 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-004443.html  2013-10-01  2014-01-17  View
JVNDB-2013-006079  Google Chrome で使用される Blink のレイアウトの実装におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome で使用される Blink のレイアウトの実装には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2013-6658 7.5  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006079.html  2013-11-05  2014-02-25  View
JVNDB-2015-003921  Google Chrome で使用される Blink における同一生成元ポリシーを回避される脆弱性  Google Chrome で使用される Blink は、Cascading Style Sheets (CSS) ドキュメントが text/css コンテンツタイプを有することを要求されるようなケースを制限する互換 (quirks) モードの例外を有効にするため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2015-1287 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003921.html  2015-07-21  2015-09-03  View
JVNDB-2015-003278  Google Chrome で使用される Blink における同一生成元ポリシーを回避される脆弱性  Google Chrome で使用される Blink は、DOM ラッパーの作成中にコンテキストの作成を適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2015-1267 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003278.html  2015-06-22  2015-06-29  View

Page 4533 of 13768, showing 5 records out of 68839 total, starting on record 22661, ending on 22665

Actions