Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2745

Опубликовано: 08 авг. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in the Search app in Gaia in Mozilla Firefox OS before 2.2 allow remote attackers to inject arbitrary HTML via the (1) name or (2) title field in card content associated with a search link that is mishandled after a HOME button press or a Show Windows action, as demonstrated by embedding an arbitrary application or spoofing the account-creation page.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:mozilla:firefox_os:*:*:*:*:*:*:*:*
Версия до 2.1.0 (включая)

EPSS

Процентиль: 55%
0.00322
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the Search app in Gaia in Mozilla Firefox OS before 2.2 allow remote attackers to inject arbitrary HTML via the (1) name or (2) title field in card content associated with a search link that is mishandled after a HOME button press or a Show Windows action, as demonstrated by embedding an arbitrary application or spoofing the account-creation page.

fstec
больше 10 лет назад

Уязвимость операционной системы Firefox OS, позволяющая нарушителю внедрить произвольный HTML-код

EPSS

Процентиль: 55%
0.00322
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79