Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox и Thunderbird при использовании специального текста с кодировкой Shift JIS
Описание
Уязвимость межсайтового скриптинга (XSS) в браузере Mozilla Firefox и почтовом клиенте Thunderbird позволяет злоумышленнику внедрить произвольный веб-скрипт или HTML. Это достигается при помощи специально сформированного текста, который использует кодировку Shift JIS.
Затронутые версии ПО
- Mozilla Firefox: версии до 3.6.24 и 4.x до 7.0
- Thunderbird: версии до 3.1.6 и 5.0 до 7.0
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 allows remote attackers to inject arbitrary web script or HTML via crafted text with Shift JIS encoding.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 allows remote attackers to inject arbitrary web script or HTML via crafted text with Shift JIS encoding.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6 ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7.0 and Thunderbird before 3.1.6 and 5.0 through 7.0 allows remote attackers to inject arbitrary web script or HTML via crafted text with Shift JIS encoding.
EPSS
4.3 Medium
CVSS2