| タイトル | Mozilla Thunderbird にメッセージ内の HTML 要素を適切にブロックしない脆弱性 |
|---|---|
| 概要 | Mozilla Thunderbird には、メッセージ内の HTML 要素を適切にブロックしない脆弱性が存在します。 Mozilla Thunderbird の初期設定では、HTML 形式のメッセージ内にスクリプトタグ等が埋め込まれていても、それらの表示や実行はブロックされます。 しかし、Data URI でエンコードされたスクリプトタグ等が含まれているメッセージを転送または返信すると、メッセージ内のスクリプトがデコードされ、実行されます。 |
| 想定される影響 | 細工されたメッセージを転送または返信すると、当該製品上で任意のスクリプトが実行されます。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに、対応するアップデートを適用してください。 |
| 公表日 | 2014年1月27日0:00 |
| 登録日 | 2014年1月30日10:57 |
| 最終更新日 | 2014年2月20日14:03 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| Mozilla Foundation |
| Mozilla Thunderbird 17.0.8 およびそれ以前 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2014年01月30日] 掲載 [2014年02月20日] CVSS による深刻度:内容を更新 CWE による脆弱性タイプ一覧:CWE-ID を追加 参考情報:National Vulnerability Database (NVD) (CVE-2013-6674) を追加 |
2018年2月17日10:37 |
| 概要 | Cross-site scripting (XSS) vulnerability in Mozilla Thunderbird 17.x through 17.0.8, Thunderbird ESR 17.x through 17.0.10, and SeaMonkey before 2.20 allows user-assisted remote attackers to inject arbitrary web script or HTML via an e-mail message containing a data: URL in an IFRAME element, a related issue to CVE-2014-2018. |
|---|---|
| 公表日 | 2014年2月18日7:55 |
| 登録日 | 2021年1月26日15:48 |
| 最終更新日 | 2024年11月21日10:59 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:seamonkey:2.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.20:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:*:beta3:*:*:*:*:*:* | 2.20 | ||||
| cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.10:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.19:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0:alpha:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.10:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.18:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.19:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.18:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:alpha_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.5.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.10.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.18:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.14:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:beta_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.18:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.15:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.11:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.16:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.12:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.20:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.13:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.1:alpha3:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.17:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.10:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:thunderbird:17.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird:17.0.5:*:*:*:*:*:*:* | |||||
| 構成3 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:mozilla:thunderbird_esr:17.0:*:*:*:*:*:*:* | |||||