Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox, Thunderbird и SeaMonkey через внедрение произвольных скриптов или HTML при активированном designMode
в документе
Описание
Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox до версии 3.5.12 и 3.6.x до версии 3.6.9, Thunderbird до версии 3.0.7 и 3.1.x до версии 3.1.3, и SeaMonkey до версии 2.0.7 позволяет злоумышленникам, действующим при содействии пользователя, внедрять произвольные веб-скрипты или HTML. Это возможно через выбор элемента, который добавляется в документ, когда свойство designMode
активно.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.12 и 3.6.x до версии 3.6.9
- Thunderbird до версии 3.0.7 и 3.1.x до версии 3.1.3
- SeaMonkey до версии 2.0.7
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 allows user-assisted remote attackers to inject arbitrary web script or HTML via a selection that is added to a document in which the designMode property is enabled.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 allows user-assisted remote attackers to inject arbitrary web script or HTML via a selection that is added to a document in which the designMode property is enabled.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.5 ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 allows user-assisted remote attackers to inject arbitrary web script or HTML via a selection that is added to a document in which the designMode property is enabled.
EPSS
4.3 Medium
CVSS2