Описание
Cross-zone scripting vulnerability in the Wizz RSS Reader before 2.1.9 extension to Mozilla Firefox allows remote attackers to execute arbitrary Javascript in the browser chrome via the RSS feed DOM.
Ссылки
- PatchUS Government Resource
- PatchUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.8 (включая)
cpe:2.3:a:wizz_computers:wizz_rss_reader:*:*:*:*:*:*:*:*
EPSS
Процентиль: 88%
0.03629
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Cross-zone scripting vulnerability in the Wizz RSS Reader before 2.1.9 extension to Mozilla Firefox allows remote attackers to execute arbitrary Javascript in the browser chrome via the RSS feed DOM.
EPSS
Процентиль: 88%
0.03629
Низкий
6.8 Medium
CVSS2
Дефекты
NVD-CWE-Other