JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-004001  Google Chrome で使用される Blink の WebKit/Source/web/ChromeClientImpl.cpp における同一生成元ポリシーを回避される脆弱性  Google Chrome で使用される Blink の WebKit/Source/web/ChromeClientImpl.cpp の ChromeClientImpl::createWindow メソッドは、据え置きフレームでのウィンドウの作成を制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  CVE-2016-1710 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004001.html  2016-07-20  2016-07-28  View
JVNDB-2016-004000  Google Chrome で使用される Google sfntly の data/byte_array.cc におけるヒープベースのバッファオーバーフローの脆弱性  Google Chrome で使用される Google sfntly の data/byte_array.cc の ByteArray::Get メソッドには、ヒープベースのバッファオーバーフローの脆弱性が存在します。  CVE-2016-1709 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004000.html  2016-07-20  2016-07-28  View
JVNDB-2016-003999  Google Chrome の拡張サブシステムの Chrome Web Store Inline Installation の実装におけるサービス運用妨害 (DoS) の脆弱性  Google Chrome の拡張サブシステムの Chrome Web Store Inline Installation の実装は、経過観察 (progress observation) の際、オブジェクトライフタイムを適切に考慮しないため、サービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。  CVE-2016-1708 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003999.html  2016-07-20  2016-07-28  View
JVNDB-2016-003998  Apple iOS 上で稼動する Google Chrome の ios/web/web_state/ui/crw_web_controller.mm における URL 表示を偽造される脆弱性  Apple iOS 上で稼動する Google Chrome の ios/web/web_state/ui/crw_web_controller.mm は、無効な URL が about:blank URL に置換されていることを確認しないため、URL 表示を偽造される脆弱性が存在します。  CVE-2016-1707 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003998.html  2016-07-20  2016-07-28  View
JVNDB-2016-003997  Google Chrome の PPAPI の実装におけるサンドボックス保護メカニズムを回避される脆弱性  Google Chrome の PPAPI の実装は、ブラウザのプロセスから発生しているはずのプラグインブローカのプロセスに対する IPC メッセージの生成元 (origin) を検証しないため、サンドボックス保護メカニズムを回避される脆弱性が存在します。  CVE-2016-1706 9.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003997.html  2016-07-20  2016-07-28  View

Page 811 of 13768, showing 5 records out of 68839 total, starting on record 4051, ending on 4055

Actions