| Title | Mozilla Firefox/SeaMonkey におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Mozilla Firefox/SeaMonkey には、showModalDialog のオブジェクトプロパティに対する読み込み権限を適切に制限しないため、同一生成元ポリシーを回避され、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工された dialogArguments 値を介して、同一生成元ポリシーを回避され、クロスサイトスクリプティング攻撃を実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 17, 2010, midnight |
| Registration Date | March 9, 2010, 11:01 a.m. |
| Last Update | March 9, 2010, 11:01 a.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:N/A:N |
| レッドハット |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux EUS 5.4.z (server) |
| RHEL Desktop Workstation 5 (client) |
| Mozilla Foundation |
| Mozilla Firefox 3.0.18 未満 |
| Mozilla Firefox 3.5.8 未満 |
| Mozilla SeaMonkey 2.0.3 未満 |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年03月09日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly restrict read access to object properties in showModalDialog, which allows remote attackers to bypass the Same Origin Policy and conduct cross-site scripting (XSS) attacks via crafted dialogArguments values. |
|---|---|
| Publication Date | Feb. 22, 2010, 10 p.m. |
| Registration Date | Jan. 29, 2021, 1:25 p.m. |
| Last Update | Sept. 19, 2017, 10:29 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 3.0.17 | ||||
| cpe:2.3:a:mozilla:firefox:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:firefox:3.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc2:*:*:*:*:*:* | |||||