Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox, Thunderbird и SeaMonkey с использованием XBL-механизмов JavaScript и удалённых стилей
Описание
Уязвимость типа XSS в браузерах Mozilla Firefox версий до релиза 3.0.9, Thunderbird и SeaMonkey позволяет злоумышленникам внедрять произвольные веб-скрипты или HTML через методы, связанные с XBL-механизмами JavaScript и удалёнными таблицами стилей. Эта уязвимость была использована в реальных атаках, например, в мартовском объявлении на eBay 2009 года.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.9
- Thunderbird
- SeaMonkey
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey allows remote attackers to inject arbitrary web script or HTML via vectors involving XBL JavaScript bindings and remote stylesheets, as exploited in the wild by a March 2009 eBay listing.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey allows remote attackers to inject arbitrary web script or HTML via vectors involving XBL JavaScript bindings and remote stylesheets, as exploited in the wild by a March 2009 eBay listing.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.0 ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.0.9, Thunderbird, and SeaMonkey allows remote attackers to inject arbitrary web script or HTML via vectors involving XBL JavaScript bindings and remote stylesheets, as exploited in the wild by a March 2009 eBay listing.
EPSS
4.3 Medium
CVSS2