CVE-2008-4065
概要

Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote attackers to bypass cross-site scripting (XSS) protection mechanisms and conduct XSS attacks via byte order mark (BOM) characters that are removed from JavaScript code before execution, aka "Stripped BOM characters bug."

公表日 2008年9月25日5:37
登録日 2021年1月29日13:42
最終更新日 2018年11月2日1:22
CVSS2.0 : MEDIUM
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 2.0.0.17
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 3.0 3.0.2
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:* 1.1.12
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:* 2.0.0.17
構成2 以上 以下 より上 未満
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:lts:*:*:*
関連情報、対策とツール
共通脆弱性一覧