JVN Info.

Id
3233  
Name
JVNDB-2016-004006  
Title
Google Chrome で使用される Blink の WebKit/Source/core/html/parser/HTMLPreloadScanner.cpp における CSP 保護メカニズムを回避される脆弱性  
Summary
Google Chrome で使用される Blink の WebKit/Source/core/html/parser/HTMLPreloadScanner.cpp は、プリロードのリクエストの際、HTML ドキュメント内のリファラポリシー情報を考慮しないため、コンテンツセキュリティポリシー (CSP) 保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2016-5135  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004006.html  
Published Date
2016-07-20  
Registered Date
2016-07-28  
Last Updated Date
2016-07-28  

Actions