Уязвимость межсайтового скриптинга через многобайтовый набор символов в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость межсайтового скриптинга (XSS). Эта уязвимость позволяет злоумышленникам внедрять произвольные веб-скрипты или HTML через использование многобайтового набора символов.
Затронутые версии ПО
- Mozilla Firefox версии 4.x по 11.0
- Mozilla Firefox ESR 10.x версии до 10.0.4
- Mozilla Thunderbird версии 5.0 по 11.0
- Mozilla Thunderbird ESR 10.x версии до 10.0.4
- SeaMonkey версии до 2.9
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via a multibyte character set.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via a multibyte character set.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x throug ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to inject arbitrary web script or HTML via a multibyte character set.
EPSS
4.3 Medium
CVSS2