Уязвимость межсайтового скриптинга (XSS) в браузере Mozilla Firefox при использовании кодировки UTF-7
Описание
Уязвимость открывает возможность злоумышленникам внедрять произвольные веб-скрипты или HTML-код в браузере Mozilla Firefox, если содержимое документа в кодировке UTF-7 обрабатывается напрямую в UTF-7. Это возможно благодаря использованию URI-протокола gopher, который использует одиночные кавычки для выделения строк внутри XSS-последовательности.
Затронутые версии ПО
Mozilla Firefox до версии 2.0.
Тип уязвимости
Межсайтовый скриптинг (XSS)
Уязвимые конфигурации
EPSS
2.6 Low
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0, when UTF-7 document content is rendered directly in UTF-7, allows remote attackers to inject arbitrary web script or HTML via a gopher URI that uses single quote characters to delimit a literal string within an XSS sequence, a related issue to CVE-2007-5415.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0 ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0, when UTF-7 document content is rendered directly in UTF-7, allows remote attackers to inject arbitrary web script or HTML via a gopher URI that uses single quote characters to delimit a literal string within an XSS sequence, a related issue to CVE-2007-5415.
EPSS
2.6 Low
CVSS2