Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-0415

Опубликовано: 08 фев. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость удалённого выполнения скрипта и XSS-атак в Mozilla Firefox, Thunderbird и SeaMonkey

Описание

В браузерах Mozilla Firefox до версии 2.0.0.12, Thunderbird до версии 2.0.0.12 и SeaMonkey до версии 1.1.8 злоумышленники могут выполнять скрипт за пределами песочницы и проводить межсайтовые скриптовые (XSS) атаки через несколько векторов, включая функцию XMLDocument.load. Эта проблема также известна как "уязвимость повышения привилегий JavaScript".

Затронутые версии ПО

  • Mozilla Firefox версий до 2.0.0.12
  • Thunderbird версий до 2.0.0.12
  • SeaMonkey версий до 1.1.8

Тип уязвимости

  • Удалённое выполнение кода
  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.7 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.11 (включая)

EPSS

Процентиль: 80%
0.01482
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 17 лет назад

Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka "JavaScript privilege escalation bugs."

redhat
больше 17 лет назад

Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka "JavaScript privilege escalation bugs."

debian
больше 17 лет назад

Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaM ...

github
около 3 лет назад

Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before 1.1.8 allows remote attackers to execute script outside of the sandbox and conduct cross-site scripting (XSS) attacks via multiple vectors including the XMLDocument.load function, aka "JavaScript privilege escalation bugs."

oracle-oval
больше 17 лет назад

ELSA-2008-0103: Critical: firefox security update (CRITICAL)

EPSS

Процентиль: 80%
0.01482
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79