Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-3770

Опубликовано: 09 дек. 2010
Источник: redhat
CVSS2: 5.1

Уязвимости межсайтового скриптинга (XSS) в механизме отрисовки Mozilla Firefox и SeaMonkey, позволяющие внедрять произвольный веб-скрипт или HTML через символы x-mac-arabic, x-mac-farsi или x-mac-hebrew

Описание

Обнаружены уязвимости межсайтового скриптинга (XSS) в механизме отрисовки в Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13, а также в SeaMonkey до версии 2.0.11. Удалённые злоумышленники могут внедрять произвольный веб-скрипт или HTML через следующие символы:

  1. x-mac-arabic
  2. x-mac-farsi
  3. x-mac-hebrew

Эти символы могут быть преобразованы в угловые скобки (< и >) во время отрисовки, что позволяет злоумышленникам эксплуатировать уязвимость.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.5.16 и 3.6.x до версии 3.6.13
  • SeaMonkey до версии 2.0.11

Тип уязвимости

Межсайтовый скриптинг (XSS)

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=660439Mozilla XSS hazard in multiple character encodings (MFSA 2010-84)

5.1 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 16 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.

nvd
почти 16 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.

debian
почти 16 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the rendering e ...

github
больше 4 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the rendering engine in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allow remote attackers to inject arbitrary web script or HTML via (1) x-mac-arabic, (2) x-mac-farsi, or (3) x-mac-hebrew characters that may be converted to angle brackets during rendering.

oracle-oval
почти 16 лет назад

ELSA-2010-0966: firefox security update (CRITICAL)

5.1 Medium

CVSS2