Уязвимость межсайтового скриптинга (XSS) в парсере Gopher в браузерах Mozilla Firefox и SeaMonkey
Описание
Множественные уязвимости межсайтового скриптинга (XSS) обнаружены в парсере Gopher в браузерах Mozilla Firefox и SeaMonkey. Злоумышленники могут внедрить произвольные веб-скрипты или HTML-код, используя специально сформированное имя (1) файла или (2) директории на Gopher-сервере.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.14 и версии 3.6.x до 3.6.11
- SeaMonkey версии до 2.0.9
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple cross-site scripting (XSS) vulnerabilities in the Gopher parser in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, and SeaMonkey before 2.0.9, allow remote attackers to inject arbitrary web script or HTML via a crafted name of a (1) file or (2) directory on a Gopher server.
Multiple cross-site scripting (XSS) vulnerabilities in the Gopher parser in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, and SeaMonkey before 2.0.9, allow remote attackers to inject arbitrary web script or HTML via a crafted name of a (1) file or (2) directory on a Gopher server.
Multiple cross-site scripting (XSS) vulnerabilities in the Gopher pars ...
Multiple cross-site scripting (XSS) vulnerabilities in the Gopher parser in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, and SeaMonkey before 2.0.9, allow remote attackers to inject arbitrary web script or HTML via a crafted name of a (1) file or (2) directory on a Gopher server.
EPSS
4.3 Medium
CVSS2