Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5414

Опубликовано: 12 окт. 2007
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в браузере Mozilla Firefox при использовании кодировки UTF-7

Описание

Уязвимость открывает возможность злоумышленникам внедрять произвольные веб-скрипты или HTML-код в браузере Mozilla Firefox, если содержимое документа в кодировке UTF-7 обрабатывается напрямую в UTF-7. Это возможно благодаря использованию URI-протокола gopher, который использует одиночные кавычки для выделения строк внутри XSS-последовательности.

Затронутые версии ПО

Mozilla Firefox до версии 2.0.

Тип уязвимости

Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 1.8 (включая)

EPSS

Процентиль: 49%
0.00254
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 18 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0, when UTF-7 document content is rendered directly in UTF-7, allows remote attackers to inject arbitrary web script or HTML via a gopher URI that uses single quote characters to delimit a literal string within an XSS sequence, a related issue to CVE-2007-5415.

debian
почти 18 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0 ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0, when UTF-7 document content is rendered directly in UTF-7, allows remote attackers to inject arbitrary web script or HTML via a gopher URI that uses single quote characters to delimit a literal string within an XSS sequence, a related issue to CVE-2007-5415.

EPSS

Процентиль: 49%
0.00254
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79