CVE-2006-6503

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.8средний2.0
0246810

Оценка CVSS: 6.8/10

Все оценки CVSS

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Mozilla Firefox 2.x до 2.0.0.1, 1.5.x до 1.5.0.9, Thunderbird до 1.5.0.9 и SeaMonkey до 1.0.7 позволяет удаленным злоумышленникам обходить защиту от межсайтового скриптинга (XSS), изменяя атрибут src элемента IMG на URI javascript:

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-254

Рекомендации

Источник: nvd

Apply an updateAccording to the Mozilla Foundation Security Advisory 2006-72, this vulnerability is addressed in Firefox 2.0.0.1, Firefox 1.5.0.9, Thunderbird 1.5.0.9, and SeaMonkey 1.0.7.Disable JavaScriptFor instructions on how to disable JavaScript in Firefox, please refer to the Firefox section of the Securing Your Web Browser document.

URL: http://www.kb.cert.org/vuls/id/405092

Уязвимое ПО (14)

Тип: Конфигурация

Продукт: firefox

Операционная система: debian

Характеристика:
{  "fixed": "45.0-1"}

Источник: debian

Тип: Конфигурация

Продукт: firefox-esr

Операционная система: debian

Характеристика:
{  "fixed": "45.0esr-1"}

Источник: debian

Тип: Конфигурация

Продукт: iceape

Операционная система: debian

Характеристика:
{  "fixed": "1.0.7-1"}

Источник: debian

Тип: Конфигурация

Продукт: icedove

Операционная система: debian

Характеристика:
{  "fixed": "1.5.0.9.dfsg1-1"}

Источник: debian

Тип: Конфигурация

Продукт: iceweasel

Операционная система: debian

Характеристика:
{  "fixed": "2.0.0.1+dfsg-1"}

Источник: debian

Тип: Конфигурация

Продукт: mozilla

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: mozilla-firefox

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: mozilla-thunderbird

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: xulrunner

Операционная система: debian

Характеристика:
{  "fixed": "1.8.0.9-1"}

Источник: debian

Тип: Конфигурация

Поставщик: canonical

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:5.10:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:l...

Источник: nvd