JVN Info.

Id
23798  
Name
JVNDB-2013-005373  
Title
Google Chrome の browser/ui/sync/one_click_signin_helper.cc におけるセッション固定攻撃を実行される脆弱性  
Summary
Google Chrome の browser/ui/sync/one_click_signin_helper.cc の OneClickSigninHelper::ShowInfoBarIfPossible 関数は、レルム検証中に誤った URL を使用するため、セッション固定攻撃を実行され、Web セッションをハイジャックされる脆弱性が存在します。  
Nvdinfo
CVE-2013-6634  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005373.html  
Published Date
2013-12-04  
Registered Date
2013-12-10  
Last Updated Date
2014-01-17  

Actions