Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7191

Опубликовано: 05 нояб. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 41.0.2 (включая)
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.00731
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 10 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

debian
больше 10 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL string ...

github
больше 3 лет назад

Mozilla Firefox before 42.0 on Android improperly restricts URL strings in intents, which allows attackers to conduct cross-site scripting (XSS) attacks via vectors involving an intent: URL and fallback navigation, aka "Universal XSS (UXSS)."

fstec
больше 10 лет назад

Уязвимость браузера Firefox, позволяющая нарушителю выполнить межсайтовое выполнение сценариев

suse-cvrf
больше 10 лет назад

Security update for MozillaFirefox, mozilla-nspr, mozilla-nss, xulrunner, seamonkey

EPSS

Процентиль: 72%
0.00731
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79