JVN Info.
- Id
- 27427
- Name
- JVNDB-2012-003134
- Title
- 複数の Mozilla 製品における OpenID 認証情報と OAuth 2.0 アクセストークンを取得される脆弱性
- Summary
- 複数の Mozilla 製品の Content Security Policy (CSP) 機能は、違反レポートの blocked-uri パラメータに含まれる文字列を適切に制限しないため、OpenID 認証情報、および OAuth 2.0 アクセストークンを取得される脆弱性が存在します。
- Nvdinfo
- CVE-2012-1963
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003134.html
- Published Date
- 2012-07-17
- Registered Date
- 2012-07-19
- Last Updated Date
- 2012-12-14