| タイトル | Google Chrome における脆弱性 |
|---|---|
| 概要 | Google Chrome は、Chrome Web Store との対話処理中に、API 権限を適切に制限しないため、不特定の影響を受ける脆弱性が存在します。 |
| 想定される影響 | 不特定の影響を受ける可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2013年2月21日0:00 |
| 登録日 | 2013年2月26日15:10 |
| 最終更新日 | 2013年4月22日12:34 |
| CVSS2.0 : 危険 | |
| スコア | 7.5 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| Google Chrome 25.0.1364.97 未満 (Windows および Linux) |
| Google Chrome 25.0.1364.99 未満 (Mac OS X) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2013年02月26日] 掲載 [2013年04月22日] ベンダ情報:openSUSE (openSUSE-SU-2013:0454) を追加 CWE による脆弱性タイプ一覧:CWE-ID を変更 |
2018年2月17日10:37 |
| 概要 | Google Chrome before 25.0.1364.97 on Windows and Linux, and before 25.0.1364.99 on Mac OS X, does not properly restrict API privileges during interaction with the Chrome Web Store, which has unspecified impact and attack vectors. |
|---|---|
| 公表日 | 2013年2月24日6:55 |
| 登録日 | 2021年1月26日15:34 |
| 最終更新日 | 2024年11月21日10:48 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:opensuse:opensuse:12.1:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 25.0.1364.97 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* | ||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 25.0.1364.99 | ||||
| 実行環境 | |||||
| 1 | cpe:2.3:o:apple:mac_os_x:-:*:*:*:*:*:*:* | ||||