Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-3656

Опубликовано: 02 июн. 2021
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в браузере Mozilla Firefox через ошибки HTTP 0.9, нестандартные порты и анализ содержимого

Описание

Уязвимость межсайтового скриптинга (XSS) в браузере Mozilla Firefox позволяет злоумышленникам внедрять произвольные веб-скрипты или HTML-код. Эта атака возможна через использование ошибок протокола HTTP 0.9, нестандартные порты и механизм анализа содержимого.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.6.24
  • Mozilla Firefox версии 4.x до версии 7

Тип уязвимости

  • Внедрение веб-скриптов (XSS)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.6.24 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 7.0 (включая)

EPSS

Процентиль: 50%
0.00273
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.

redhat
около 14 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.

CVSS3: 6.1
debian
больше 4 лет назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6 ...

github
почти 4 года назад

Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.

EPSS

Процентиль: 50%
0.00273
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79