Уязвимость внедрения произвольного веб-скрипта или HTML через элемент SearchForm в реализации плагина MozSearch в Mozilla Firefox
Описание
Уязвимость межсайтового скриптинга (XSS) в реализации плагина MozSearch в Mozilla Firefox позволяет злоумышленникам, с помощью действий пользователя, внедрять произвольные веб-скрипты или HTML через URI javascript:
в элементе SearchForm
.
Затронутые версии ПО
Mozilla Firefox до версии 3.0.9
Тип уязвимости
Внедрение произвольного веб-скрипта или HTML (межсайтовый скриптинг - XSS)
Ссылки
- Vendor Advisory
- ExploitPatch
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in the MozSearch plugin implementation in Mozilla Firefox before 3.0.9 allows user-assisted remote attackers to inject arbitrary web script or HTML via a javascript: URI in the SearchForm element.
Cross-site scripting (XSS) vulnerability in the MozSearch plugin implementation in Mozilla Firefox before 3.0.9 allows user-assisted remote attackers to inject arbitrary web script or HTML via a javascript: URI in the SearchForm element.
Cross-site scripting (XSS) vulnerability in the MozSearch plugin imple ...
Cross-site scripting (XSS) vulnerability in the MozSearch plugin implementation in Mozilla Firefox before 3.0.9 allows user-assisted remote attackers to inject arbitrary web script or HTML via a javascript: URI in the SearchForm element.
EPSS
4.3 Medium
CVSS2