JVN Info.

Id
1986  
Name
JVNDB-2016-002759  
Title
Google Chrome で使用される Blink の DOM の実装における同一生成元ポリシーを回避される脆弱性  
Summary
Google Chrome で使用される Blink の DOM の実装の WebKit/Source/core/dom/TreeScope.cpp の TreeScope::adoptIfNeeded 関数は、ノードの養子化操作 (node-adoption operation) 中にスクリプトの実行を制限しないため、同一生成元ポリシーを回避される脆弱性が存在します。  
Nvdinfo
CVE-2016-1667  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-002759.html  
Published Date
2016-05-11  
Registered Date
2016-05-20  
Last Updated Date
2016-05-20  

Actions