JVN Info.
- Id
- 14608
- Name
- JVNDB-2014-003483
- Title
- Google Chrome で使用される Blink の core/fetch/ResourceFetcher.cpp における同一生成元ポリシーを回避される脆弱性
- Summary
- Google Chrome で使用される Blink の core/fetch/ResourceFetcher.cpp 内の ResourceFetcher::canRequest 関数は、SVG ファイルに関連付けられたサブソースのリクエストを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2014-3160
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003483.html
- Published Date
- 2014-07-16
- Registered Date
- 2014-07-22
- Last Updated Date
- 2014-08-06