Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2783

Опубликовано: 02 июн. 2006
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) через удаление BOM на UTF-8 страницах в Mozilla Firefox и Thunderbird

Описание

В браузере Mozilla Firefox и почтовом клиенте Thunderbird версий до 1.5.0.4 удаляется метка порядка байтов (BOM) из UTF-8 страниц до их передачи парсеру. Это позволяет злоумышленникам осуществлять атаки межсайтового скриптинга (XSS) с использованием последовательности BOM в опасных тегах, таких как SCRIPT.

Затронутые версии ПО

  • Mozilla Firefox до версии 1.5.0.4
  • Mozilla Thunderbird до версии 1.5.0.4

Тип уязвимости

  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.5.0.3 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 1.5.0.3 (включая)

EPSS

Процентиль: 89%
0.04975
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 19 лет назад

Mozilla Firefox and Thunderbird before 1.5.0.4 strip the Unicode Byte-order-Mark (BOM) from a UTF-8 page before the page is passed to the parser, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a BOM sequence in the middle of a dangerous tag such as SCRIPT.

redhat
около 19 лет назад

Mozilla Firefox and Thunderbird before 1.5.0.4 strip the Unicode Byte-order-Mark (BOM) from a UTF-8 page before the page is passed to the parser, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a BOM sequence in the middle of a dangerous tag such as SCRIPT.

debian
около 19 лет назад

Mozilla Firefox and Thunderbird before 1.5.0.4 strip the Unicode Byte- ...

github
больше 3 лет назад

Mozilla Firefox and Thunderbird before 1.5.0.4 strip the Unicode Byte-order-Mark (BOM) from a UTF-8 page before the page is passed to the parser, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a BOM sequence in the middle of a dangerous tag such as SCRIPT.

EPSS

Процентиль: 89%
0.04975
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79