JVN Info.
- Id
- 2237
- Name
- JVNDB-2016-003010
- Title
- Google Chrome で使用される Blink の WebKit/Source/core/css/StyleSheetContents.cpp における同一生成元ポリシーを回避される脆弱性
- Summary
- Google Chrome で使用される Blink の WebKit/Source/core/css/StyleSheetContents.cpp は、スタイルシートのダウンロードに不正な MIME タイプがある場合にも、ServiceWorker による CSS スタイルシートのクロスオリジンの読み込みを許可するため、同一生成元ポリシーを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2016-1692
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003010.html
- Published Date
- 2016-05-25
- Registered Date
- 2016-06-07
- Last Updated Date
- 2016-08-31