JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2016-003013 | Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性 | Google Chrome の拡張サブシステムは、バインディングのアクセスを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1696 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003013.html | 2016-06-01 | 2016-08-29 | View |
JVNDB-2016-001503 | Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性 | Google Chrome の拡張サブシステムは、拡張動作をオーバーライドする Object.defineProperty メソッドの使用を制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1622 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001503.html | 2016-02-09 | 2016-02-26 | View |
JVNDB-2016-002289 | Google Chrome の拡張サブシステムにおける同一生成元ポリシーを回避される脆弱性 | Google Chrome の拡張サブシステムは、生成元の比較 (origin comparisons) に対して GetOrigin メソッドコールに不適切に依存するため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。 | CVE-2016-1658 | 4.3 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002289.html | 2016-04-13 | 2016-05-31 | View |
JVNDB-2016-004599 | Google Chrome の拡張サブシステムにおける拡張バインディングインジェクション攻撃を実行される脆弱性 | Google Chrome の拡張サブシステムは、関連する拡張機能の識別を IFRAME ソースの URL に依存するため、拡張バインディング (extension-bindings) インジェクション攻撃を実行される脆弱性が存在します。 | CVE-2016-5149 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004599.html | 2016-08-31 | 2016-11-18 | View |
JVNDB-2016-002994 | Google Chrome の拡張バインディングの extensions/renderer/module_system.cc における bindings-interception 攻撃を実行される脆弱性 | Google Chrome の拡張バインディングの extensions/renderer/module_system.cc の ModuleSystem::RequireForJsInner 関数は、プロパティを誤って処理するため、bindings-interception 攻撃を実行され、同一生成元ポリシーを回避される脆弱性が存在します。 | CVE-2016-1672 | 6.8 | http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002994.html | 2016-05-25 | 2016-08-31 | View |
Page 4696 of 13768, showing 5 records out of 68839 total, starting on record 23476, ending on 23480