JVN Info.

Id
851  
Name
JVNDB-2016-001624  
Title
Google Chrome の WebKit/Source/core/dom/PendingScript.cpp における Subresource Integrity 保護メカニズムを回避される脆弱性  
Summary
Google Chrome の WebKit/Source/core/dom/PendingScript.cpp の PendingScript::notifyFinished 関数は、インテグリティチェックの成功ではなくインテグリティチェックの発生に関するメモリキャッシュ情報に依存するため、Subresource Integrity (別名 SRI) 保護メカニズムを回避される脆弱性が存在します。  
Nvdinfo
CVE-2016-1636  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001624.html  
Published Date
2016-03-02  
Registered Date
2016-03-08  
Last Updated Date
2016-03-08  

Actions