JVN Info.

Id
18537  
Name
JVNDB-2014-007412  
Title
Node.js 用 crumb プラグインにおける重要な情報を取得される脆弱性  
Summary
Node.js 用 crumb プラグインは、hapi ルートハンドラで CORS が有効である状況においてトークンアクセスを適切に制限しないため、重要な情報を取得され、潜在的に非 CORS ルートへのリクエストを偽装される脆弱性が存在します。  
Nvdinfo
CVE-2014-7193  
Cvssv2
5.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007412.html  
Published Date
2014-08-01  
Registered Date
2015-01-05  
Last Updated Date
2015-01-05  

Actions