JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2015-006378  Google Chrome の拡張サブシステムにおけるサービス運用妨害 (DoS) の脆弱性  Google Chrome の拡張サブシステムの extensions/renderer/object_backed_native_handler.cc の ObjectBackedNativeHandler クラスは、ハンドラ機能を適切に実装しないため、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2015-6788 10  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006378.html  2015-12-08  2015-12-15  View
JVNDB-2016-002998  Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js における同一生成元ポリシーを回避される脆弱性  Google Chrome の拡張サブシステムの extensions/renderer/resources/binding.js は、プロトタイプを適切に使用しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-1676 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002998.html  2016-05-25  2016-08-31  View
JVNDB-2016-001626  Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js におけるアクセス制限を回避される脆弱性  Google Chrome の拡張サブシステムの extensions/renderer/resources/platform_app.js は、Web API の使用を適切に制限しないため、アクセス制限を回避される脆弱性が存在します。  CVE-2016-1638 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001626.html  2016-03-02  2016-03-08  View
JVNDB-2016-004007  Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome の拡張サブシステムの extensions/renderer/user_script_injector.cc には、解放済みメモリの使用 (Use-after-free) により、サービス運用妨害 (DoS) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-5136 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004007.html  2016-07-20  2016-07-28  View
JVNDB-2016-004915  Google Chrome の拡張サブシステムにおける意図しないリソースをロードされる脆弱性  Google Chrome の拡張サブシステムは、Object.prototype へのアクセスを適切に制限しないため、意図しないリソースをロードされ、その結果、意図しない JavaScript 関数の呼び出しを誘発され、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-5173 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004915.html  2016-09-13  2016-09-28  View

Page 4695 of 13768, showing 5 records out of 68839 total, starting on record 23471, ending on 23475

Actions