JVN Info.

Id
10787  
Name
JVNDB-2015-006107  
Title
Google Chrome のコンテンツセキュリティポリシーの実装の WebKit/Source/core/frame/csp/CSPSourceList.cpp におけるスキームの制限を回避される脆弱性  
Summary
Google Chrome のコンテンツセキュリティポリシー (CSP) の実装の WebKit/Source/core/frame/csp/CSPSourceList.cpp の CSPSourceList::matches 関数は、* (アスタリスク) の形式に一致するものとして blob:、data:、または filesystem: の URL を受け取るため、スキームの制限を回避される脆弱性が存在します。  
Nvdinfo
CVE-2015-6786  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-006107.html  
Published Date
2015-12-01  
Registered Date
2015-12-08  
Last Updated Date
2015-12-08  

Actions