JVN Info.

Id
10025  
Name
JVNDB-2015-005345  
Title
Mozilla Firefox の fetch API の実装における同一生成元ポリシーを回避される脆弱性  
Summary
Mozilla Firefox の fetch API の実装は、ユーザ認証情報が提供されるが CORS のクロスオリジンリクエストのアルゴリズムが適切に適用されていない特定の状況において、TTP レスポンス本体へのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  
Nvdinfo
CVE-2015-7184  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005345.html  
Published Date
2015-10-15  
Registered Date
2015-10-20  
Last Updated Date
2015-10-20  

Actions