JVN Info.

Id
10786  
Name
JVNDB-2015-006106  
Title
Google Chrome のコンテンツセキュリティポリシーの実装の WebKit/Source/core/frame/csp/CSPSource.cpp におけるアクセス制限を回避される脆弱性  
Summary
Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::hostMatches 関数は、*.x.y 形式に一致するものとして x.y ホスト名を受け取るため、アクセス制限を回避される脆弱性が存在します。  
Nvdinfo
CVE-2015-6785  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006106.html  
Published Date
2015-12-01  
Registered Date
2015-12-08  
Last Updated Date
2015-12-08  

Actions