JVN Info.
- Id
- 24503
- Name
- JVNDB-2013-006078
- Title
- Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能における同一生成元ポリシーを回避される脆弱性
- Summary
- Google Chrome で使用される Blink のクロスサイトスクリプティング監査機能の core/html/parser/XSSAuditor.cpp は、HTTP リクエスト内の FORM 要素の特定のブロッキング中に about:blank URL を挿入するため、同一生成元ポリシーを回避され、重要な情報を取得される脆弱性が存在します。
- Nvdinfo
- CVE-2013-6657
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006078.html
- Published Date
- 2013-11-05
- Registered Date
- 2014-02-25
- Last Updated Date
- 2014-02-25