Уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox, позволяющая внедрять произвольный веб-скрипт или HTML через векторы, связанные с ошибками HTTP 0.9, нестандартными портами и анализом содержимого
Описание
Обнаружена уязвимость межсайтового скриптинга (XSS) в Mozilla Firefox. Удалённые злоумышленники могут внедрять произвольный веб-скрипт или HTML через векторы, связанные с ошибками HTTP 0.9, использованием нестандартных портов и механизмом анализа содержимого (content-sniffing).
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.24
- Mozilla Firefox 4.x до 7.0
Тип уязвимости
Межсайтовый скриптинг (XSS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | firefox | Affected | ||
| Red Hat Enterprise Linux 4 | seamonkey | Affected | ||
| Red Hat Enterprise Linux 4 | thunderbird | Affected | ||
| Red Hat Enterprise Linux Extended Update Support 5.7 | firefox | Affected | ||
| Red Hat Enterprise Linux Extended Update Support 5.7 | thunderbird | Affected | ||
| Red Hat Enterprise Linux Extended Update Support 6.1 | firefox | Affected | ||
| Red Hat Enterprise Linux Extended Update Support 6.1 | thunderbird | Affected |
Показывать по
Дополнительная информация
Статус:
EPSS
5.1 Medium
CVSS2
Связанные уязвимости
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6 ...
Cross-site scripting (XSS) vulnerability in Mozilla Firefox before 3.6.24 and 4.x through 7 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTTP 0.9 errors, non-default ports, and content-sniffing.
EPSS
5.1 Medium
CVSS2