JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-004915 | Google Chrome の拡張サブシステムにおける意図しないリソースをロードされる脆弱性 | Google Chrome の拡張サブシステムは、Object.prototype へのアクセスを適切に制限しないため、意図しないリソースをロードされ、その結果、意図しない JavaScript 関数の呼び出しを誘発され、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-5173 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004915.html | 2016-09-13 | 2016-09-28 | View |
JVNDB-2016-004599 | Google Chrome の拡張サブシステムにおける拡張バインディングインジェクション攻撃を実行される脆弱性 | Google Chrome の拡張サブシステムは、関連する拡張機能の識別を IFRAME ソースの URL に依存するため、拡張バインディング (extension-bindings) インジェクション攻撃を実行される脆弱性が存在します。 | CVE-2016-5149 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004599.html | 2016-08-31 | 2016-11-18 | View |
JVNDB-2016-003999 | Google Chrome の拡張サブシステムの Chrome Web Store Inline Installation の実装におけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome の拡張サブシステムの Chrome Web Store Inline Installation の実装は、経過観察 (progress observation) の際、オブジェクトライフタイムを適切に考慮しないため、サービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-1708 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003999.html | 2016-07-20 | 2016-07-28 | View |
JVNDB-2016-002175 | Google Chrome の拡張サブシステムの extensions/renderer/module_system.cc におけるクロスサイトスクリプティングの脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/module_system.cc の ModuleSystem::RequireForJsInner 関数には、クロスサイトスクリプティングの脆弱性が存在します。 | CVE-2016-1652 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002175.html | 2016-04-13 | 2016-04-25 | View |
JVNDB-2016-002998 | Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js における同一生成元ポリシーを回避される脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js は、プロトタイプを適切に使用しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1676 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002998.html | 2016-05-25 | 2016-08-31 | View |
Page 4549 of 13768, showing 5 records out of 68839 total, starting on record 22741, ending on 22745