JVN Info.

Id
14608  
Name
JVNDB-2014-003483  
Title
Google Chrome で使用される Blink の core/fetch/ResourceFetcher.cpp における同一生成元ポリシーを回避される脆弱性  
Summary
Google Chrome で使用される Blink の core/fetch/ResourceFetcher.cpp 内の ResourceFetcher::canRequest 関数は、SVG ファイルに関連付けられたサブソースのリクエストを適切に制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  
Nvdinfo
CVE-2014-3160  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003483.html  
Published Date
2014-07-16  
Registered Date
2014-07-22  
Last Updated Date
2014-08-06  

Actions