JVN Info.

Id
24503  
Name
JVNDB-2013-006078  
Title
Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能における同一生成元ポリシーを回避される脆弱性  
Summary
Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能の core/html/parser/XSSAuditor.cpp は、HTTP リクエスト内の FORM 要素の特定のブロッキング中に about:blank URL を挿入するため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。  
Nvdinfo
CVE-2013-6657  
Cvssv2
6.4  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006078.html  
Published Date
2013-11-05  
Registered Date
2014-02-25  
Last Updated Date
2014-02-25  

Actions