JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-003013  Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性  Google Chrome の拡張サブシステムは、バインディングのアクセスを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-1696 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003013.html  2016-06-01  2016-08-29  View
JVNDB-2016-001503  Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性  Google Chrome の拡張サブシステムは、拡張動作をオーバーライドする Object.defineProperty メソッドの使用を制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-1622 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001503.html  2016-02-09  2016-02-26  View
JVNDB-2016-002289  Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性  Google Chrome の拡張サブシステムは、生成元の比較 (origin comparisons) に対して GetOrigin メソッドコールに不適切に依存するため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。  CVE-2016-1658 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002289.html  2016-04-13  2016-05-31  View
JVNDB-2016-004599  Google Chrome の拡張サブシステムにおける拡張バインディングインジェクション攻撃を実行される脆弱性  Google Chrome の拡張サブシステムは、関連する拡張機能の識別を IFRAME ソースの URL に依存するため、拡張バインディング (extension-bindings) インジェクション攻撃を実行される脆弱性が存在します。  CVE-2016-5149 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004599.html  2016-08-31  2016-11-18  View
JVNDB-2016-002994  Google Chrome の拡張バインディングの extensions/renderer/module_system.cc における bindings-interception 攻撃を実行される脆弱性  Google Chrome の拡張バインディングの extensions/renderer/module_system.cc の ModuleSystem::RequireForJsInner 関数は、プロパティを誤って処理するため、bindings-interception 攻撃を実行され、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-1672 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002994.html  2016-05-25  2016-08-31  View

Page 4696 of 13768, showing 5 records out of 68839 total, starting on record 23476, ending on 23480

Actions