JVN Info.

Id
551  
Name
JVNDB-2016-001324  
Title
Google Chrome で使用される Blink の CSP の実装の WebKit/Source/core/frame/csp/CSPSource.cpp における特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性  
Summary
Google Chrome で使用される Blink の Content Security Policy (CSP) の実装の WebKit/Source/core/frame/csp/CSPSource.cpp 内の CSPSource::schemeMatches 関数は、https URL に http ポリシーを適用せず、wss URL に ws ポリシーを適用しないため、特定の HSTS Web サイトへのアクセスの有無を確認される脆弱性が存在します。  
Nvdinfo
CVE-2016-1617  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001324.html  
Published Date
2016-01-20  
Registered Date
2016-01-27  
Last Updated Date
2016-01-27  

Actions