JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-001626 | Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js におけるアクセス制限を回避される脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js は、Web API の使用を適切に制限しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2016-1638 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001626.html | 2016-03-02 | 2016-03-08 | View |
JVNDB-2016-004007 | Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc におけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-5136 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004007.html | 2016-07-20 | 2016-07-28 | View |
JVNDB-2016-002994 | Google Chrome の拡張バインディングの extensions/renderer/module_system.cc における bindings-interception 攻撃を実行される脆弱性 | Google Chrome の拡張バインディングの extensions/renderer/module_system.cc の ModuleSystem::RequireForJsInner 関数は、プロパティを誤って処理するため、bindings-interception 攻撃を実行され、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1672 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002994.html | 2016-05-25 | 2016-08-31 | View |
JVNDB-2016-003015 | Google Chrome の拡張バインディングの extensions/renderer/resources/binding.js における任意のモジュールをロードされる脆弱性 | Google Chrome の拡張バインディングの extensions/renderer/resources/binding.js の createCustomType 関数は、モジュールタイプを検証しないため、任意のモジュールをロードされる、または重要な情報を取得される脆弱性が存在します。 | CVE-2016-1698 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003015.html | 2016-06-01 | 2016-08-29 | View |
JVNDB-2013-002040 | Google Chrome の拡張機能における脆弱性 | Google Chrome の拡張機能は、permissions API の使用とファイルパーミッションが一致するかどうか検証しないため、不特定の影響を受ける脆弱性が存在します。 | CVE-2013-0924 | 7.5 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-002040.html | 2013-03-26 | 2013-03-29 | View |
Page 4550 of 13768, showing 5 records out of 68839 total, starting on record 22746, ending on 22750