製品・ソフトウェアに関する情報
Google Chrome の JavaScript 実装における偽装したポップアップメッセージに従って行動させられる脆弱性
Title Google Chrome の JavaScript 実装における偽装したポップアップメッセージに従って行動させられる脆弱性
Summary

Google Chrome の JavaScript 実装には、Web サイトにログインしているユーザが存在する場合、'temporary footprint' を作成し公開するため、ユーザは偽装されたポップアップメッセージに従って行動させられる脆弱性が存在します。

Possible impacts 第三者により、ユーザは偽装したポップアップメッセージに従って行動させられる可能性があります。
Solution

ベンダ情報及び参考情報を参照して適切な対策を実施してください。

Publication Date Jan. 20, 2009, midnight
Registration Date Oct. 19, 2010, 2:54 p.m.
Last Update Oct. 19, 2010, 2:54 p.m.
CVSS2.0 : 注意
Score 2.1
Vector AV:N/AC:H/Au:S/C:N/I:P/A:N
Affected System
Google
Google Chrome 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年10月19日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2008-5915
Summary

An unspecified function in the JavaScript implementation in Google Chrome creates and exposes a "temporary footprint" when there is a current login to a web site, which makes it easier for remote attackers to trick a user into acting upon a spoofed pop-up message, aka an "in-session phishing attack." NOTE: as of 20090116, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes.

Summary

Una función desconocida en la implementación JavaScript en Google Chrome crea y expone una "huella temporal" cuando hay un inicio de sesión actualmente a un sitio web, lo que facilita a atacantes remotos engañar a un usuario para que haga lo que le dice un mensaje pop-up envenenado, también conocido como un " ataque de phishing en una sesión activa." NOTA: a fecha de 16012009, lo único que ha salido a la luz es un pre-aviso impreciso con información no utilizable. sin embargo, ya que el investigador es conocido, se le ha asignado un identificador CVE con propósitos de seguimiento.

Publication Date Jan. 21, 2009, 1:30 a.m.
Registration Date Jan. 29, 2021, 1:48 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:google:chrome:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List