JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2015-006378 | Google Chrome の拡張サブシステムにおけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/object_backed_native_handler.cc の ObjectBackedNativeHandler クラスは、ハンドラ機能を適切に実装しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2015-6788 | 10 | http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006378.html | 2015-12-08 | 2015-12-15 | View |
JVNDB-2016-002998 | Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js における同一生成元ポリシーを回避される脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js は、プロトタイプを適切に使用しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1676 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002998.html | 2016-05-25 | 2016-08-31 | View |
JVNDB-2016-001626 | Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js におけるアクセス制限を回避される脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js は、Web API の使用を適切に制限しないため、アクセス制限を回避される脆弱性が存在します。 | CVE-2016-1638 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001626.html | 2016-03-02 | 2016-03-08 | View |
JVNDB-2016-004007 | Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc におけるサービス運用妨害 (DoS) の脆弱性 | Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 | CVE-2016-5136 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004007.html | 2016-07-20 | 2016-07-28 | View |
JVNDB-2016-004915 | Google Chrome の拡張サブシステムにおける意図しないリソースをロードされる脆弱性 | Google Chrome の拡張サブシステムは、Object.prototype へのアクセスを適切に制限しないため、意図しないリソースをロードされ、その結果、意図しない JavaScript 関数の呼び出しを誘発され、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-5173 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004915.html | 2016-09-13 | 2016-09-28 | View |
Page 4695 of 13768, showing 5 records out of 68839 total, starting on record 23471, ending on 23475