JVN Info.
- Id
- 10025
- Name
- JVNDB-2015-005345
- Title
- Mozilla Firefox の fetch API の実装における同一生成元ポリシーを回避される脆弱性
- Summary
- Mozilla Firefox の fetch API の実装は、ユーザ認証情報が提供されるが CORS のクロスオリジンリクエストのアルゴリズムが適切に適用されていない特定の状況において、TTP レスポンス本体へのアクセスを制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2015-7184
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-005345.html
- Published Date
- 2015-10-15
- Registered Date
- 2015-10-20
- Last Updated Date
- 2015-10-20