JVN Info.
- Id
- 3233
- Name
- JVNDB-2016-004006
- Title
- Google Chrome で使用される Blink の WebKit/Source/core/html/parser/HTMLPreloadScanner.cpp における CSP 保護メカニズムを回避される脆弱性
- Summary
- Google Chrome で使用される Blink の WebKit/Source/core/html/parser/HTMLPreloadScanner.cpp は、プリロードのリクエストの際、HTML ドキュメント内のリファラポリシー情報を考慮しないため、コンテンツセキュリティポリシー (CSP) 保護メカニズムを回避される脆弱性が存在します。
- Nvdinfo
- CVE-2016-5135
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004006.html
- Published Date
- 2016-07-20
- Registered Date
- 2016-07-28
- Last Updated Date
- 2016-07-28