Уязвимость межсайтового скриптинга (XSS) в браузерах Mozilla Firefox и SeaMonkey из-за некорректной обработки специальных символов при рендеринге
Описание
В браузерах Mozilla Firefox и SeaMonkey существует уязвимость, связанная с межсайтовым скриптингом (XSS). Удаленные злоумышленники могут внедрить произвольный веб-скрипт или HTML-код, используя символы x-mac-arabic
, x-mac-farsi
или x-mac-hebrew
, которые могут быть преобразованы в угловые скобки во время рендеринга.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.16
- Mozilla Firefox версии 3.6.x до 3.6.13
- SeaMonkey версии до 2.0.11
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.
Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.
Multiple cross-site scripting (XSS) vulnerabilities in the rendering e ...
Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.
EPSS
4.3 Medium
CVSS2