JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2011-002907  Google Chrome の SPDY 実装におけるサービス運用妨害 (アプリケーションの終了) の脆弱性  Google Chrome の net/http/http_network_transaction.cc 内の SPDY 実装には、サービス運用妨害 (アプリケーションの終了) 状態となる脆弱性が存在します。  CVE-2011-1465 http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-002907.html  2011-03-17  2011-11-17  View
JVNDB-2013-005118  Google Chrome の net/http/http_stream_parser.cc におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome の net/http/http_stream_parser.cc は、HTTP Informational (別名 1xx) ステータスコードを適切に処理しないため、サービス運用妨害 (out-of-bounds read) 状態にされる脆弱性が存在します。  CVE-2013-6627 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005118.html  2013-11-12  2013-11-15  View
JVNDB-2015-001691  Google Chrome の net/http/proxy_client_socket.cc における Cookie インジェクション攻撃を実行される脆弱性  Google Chrome の net/http/proxy_client_socket.cc は、Set-Cookie ヘッダを伴う 407 (別名 Proxy Authentication Required) HTTP ステータスコードを適切に処理しないため、Cookie インジェクション攻撃を実行される脆弱性が存在します。  CVE-2015-1229 http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001691.html  2015-03-03  2015-03-19  View
JVNDB-2015-003280  Google Chrome の net/http/transport_security_state.cc の DecodeHSTSPreloadRaw 関数におけるアクセス制限を回避される脆弱性  Google Chrome の net/http/transport_security_state.cc の DecodeHSTSPreloadRaw 関数は、HSTS または HPKP のプリロードエントリの比較を行う前に DNS ホスト名を適切に正規化しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2015-1269 4.3  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-003280.html  2015-06-22  2015-06-29  View
JVNDB-2013-006080  Google Chrome の net/socket/ssl_client_socket_nss.cc における新たな証明書チェーンの使用を誘発される脆弱性  Google Chrome の net/socket/ssl_client_socket_nss.cc の SSLClientSocketNSS::Core::OwnAuthCertHandler 関数は、再ネゴシエーション中にサーバの X.509 証明書の変更を制限しないため、新たな証明書チェーンの使用を誘発され、ユーザの予想との不整合が生じる脆弱性が存在します。  CVE-2013-6659 6.4  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006080.html  2013-11-05  2014-02-25  View

Page 4655 of 13768, showing 5 records out of 68839 total, starting on record 23271, ending on 23275

Actions