Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1234

Опубликовано: 27 мар. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в обработчиках событий браузеров Mozilla Firefox, Thunderbird и SeaMonkey

Описание

Уязвимость межсайтового скриптинга (XSS) выявлена в Mozilla Firefox, Thunderbird и SeaMonkey. Эта проблема позволяет злоумышленнику внедрять произвольные веб-скрипты или HTML-код через обработчики событий. Данная уязвимость получила название "универсальный XSS с использованием обработчиков событий".

Затронутые версии ПО

  • Mozilla Firefox версии до 2.0.0.13
  • Thunderbird версии до 2.0.0.13
  • SeaMonkey версии до 1.1.9

Тип уязвимости

Удалённое выполнение кода (внедрение скриптов или HTML-кода)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 1.1.8 (включая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 2.0.0.12 (включая)

EPSS

Процентиль: 92%
0.08249
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 17 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to inject arbitrary web script or HTML via event handlers, aka "Universal XSS using event handlers."

redhat
около 17 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to inject arbitrary web script or HTML via event handlers, aka "Universal XSS using event handlers."

debian
около 17 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0 ...

github
около 3 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 2.0.0.13, Thunderbird before 2.0.0.13, and SeaMonkey before 1.1.9 allows remote attackers to inject arbitrary web script or HTML via event handlers, aka "Universal XSS using event handlers."

oracle-oval
около 17 лет назад

ELSA-2008-0207: firefox security update (CRITICAL)

EPSS

Процентиль: 92%
0.08249
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79