Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-5017

Опубликовано: 12 нояб. 2010
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость обхода защиты от межсайтового скриптинга (XSS) из-за некорректной обработки браузером Mozilla Firefox избыточных значений UTF-8

Описание

Версии Mozilla Firefox до 3.6 Beta 3 некорректно обрабатывают избыточное кодирование UTF-8. Это облегчает злоумышленникам обход защитных механизмов от межсайтового скриптинга (XSS) с помощью специально сформированной строки. Данная уязвимость отличается от уязвимости CVE-2010-1210.

Затронутые версии ПО

  • Mozilla Firefox версии до 3.6 Beta 3

Тип уязвимости

  • Обход защитных механизмов от XSS

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:beta2:*:*:*:*:*:*
Версия до 3.6 (включая)
cpe:2.3:a:mozilla:firefox:3.6:beta1:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00166
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 14 лет назад

Mozilla Firefox before 3.6 Beta 3 does not properly handle overlong UTF-8 encoding, which makes it easier for remote attackers to bypass cross-site scripting (XSS) protection mechanisms via a crafted string, a different vulnerability than CVE-2010-1210.

redhat
почти 16 лет назад

Mozilla Firefox before 3.6 Beta 3 does not properly handle overlong UTF-8 encoding, which makes it easier for remote attackers to bypass cross-site scripting (XSS) protection mechanisms via a crafted string, a different vulnerability than CVE-2010-1210.

debian
больше 14 лет назад

Mozilla Firefox before 3.6 Beta 3 does not properly handle overlong UT ...

github
около 3 лет назад

Mozilla Firefox before 3.6 Beta 3 does not properly handle overlong UTF-8 encoding, which makes it easier for remote attackers to bypass cross-site scripting (XSS) protection mechanisms via a crafted string, a different vulnerability than CVE-2010-1210.

oracle-oval
почти 15 лет назад

ELSA-2010-0501: firefox security, bug fix, and enhancement update (CRITICAL)

EPSS

Процентиль: 39%
0.00166
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79