タグ

ブックマーク / gist.github.com/nishimunea (1)

  • cve_2015_6759.md

    cve_2015_6759.md Cross-origin Data leakage in Chrome これは「脆弱性"&'<<>\ Advent Calendar 2015」の12月19日の記事です。 この記事では Chrome 46 で修正された CVE-2015-6759 を紹介します。この脆弱性は先月の AVTOKYO 2015 でも披露したので、ご存じの方もいるかもしれません。 この脆弱性は、data: と blob: という2つの特殊なURLを組み合わせることにより、Chrome のオリジン判定を誤らせ、結果として、ネットワーク上から file: スキームの localStorage のデータを読み出すことができるというものです。仮にユーザが file: スキームの localStorage にトークンなどの機密情報を格納している場合、悪意のあるリンクを開くだけでそれらの情報

    cve_2015_6759.md
  • 1