Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox, Thunderbird и SeaMonkey через внедрение скриптов с использованием наборов символов ISO-2022-KR и ISO-2022-CN
Описание
Удалённые злоумышленники способны внедрить произвольные веб-скрипты или HTML-код в браузеры через уязвимости межсайтового скриптинга (XSS). Уязвимость связана с использованием наборов символов ISO-2022-KR и ISO-2022-CN.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 11.0
- Mozilla Firefox ESR версии 10.x до 10.0.4
- Mozilla Thunderbird версии 5.0 до 11.0
- Mozilla Thunderbird ESR версии 10.x до 10.0.4
- SeaMonkey до версии 2.9
Тип уязвимости
Межсайтовый скриптинг (XSS)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to inject arbitrary web script or HTML via the (1) ISO-2022-KR or (2) ISO-2022-CN character set.
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to inject arbitrary web script or HTML via the (1) ISO-2022-KR or (2) ISO-2022-CN character set.
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox ...
Multiple cross-site scripting (XSS) vulnerabilities in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to inject arbitrary web script or HTML via the (1) ISO-2022-KR or (2) ISO-2022-CN character set.
EPSS
4.3 Medium
CVSS2