JVN Info.
- Id
- 41600
- Name
- JVNDB-2009-002607
- Title
- Google Chrome の getSVGDocument メソッドにおけるクロスサイトスクリプティングの脆弱性
- Summary
- Google Chrome の getSVGDocument メソッドには、SVG ドキュメントをホストする Web サーバに関する処理に不備があり、"access check" を省いてしまうため、同一生成元ポリシーを回避され、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。
- Nvdinfo
- CVE-2009-3264
- Cvssv2
- 4.3
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-002607.html
- Published Date
- 2009-09-15
- Registered Date
- 2010-10-19
- Last Updated Date
- 2010-10-19