CVE-2011-2379
概要

Cross-site scripting (XSS) vulnerability in Bugzilla 2.4 through 2.22.7, 3.0.x through 3.3.x, 3.4.x before 3.4.12, 3.5.x, 3.6.x before 3.6.6, 3.7.x, 4.0.x before 4.0.2, and 4.1.x before 4.1.3, when Internet Explorer before 9 or Safari before 5.0.6 is used for Raw Unified mode, allows remote attackers to inject arbitrary web script or HTML via a crafted patch, related to content sniffing.

公表日 2011年8月10日4:55
登録日 2021年1月28日16:38
最終更新日 2024年11月21日10:28
CVSS2.0 : MEDIUM
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:mozilla:bugzilla:2.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:2.22.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.11:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2:rc2:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.2.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.9:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.10:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.4.11:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.5.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.6.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.7:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.7.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.7.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.7.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.0:rc1:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.0:rc2:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:4.1.2:*:*:*:*:*:*:*
実行環境
1 cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
2 cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:*
3 cpe:2.3:a:apple:safari:1.0:beta:*:*:*:*:*:*
4 cpe:2.3:a:apple:safari:1.0:beta2:*:*:*:*:*:*
5 cpe:2.3:a:apple:safari:1.0.0:*:*:*:*:*:*:*
6 cpe:2.3:a:apple:safari:1.0.0b1:*:*:*:*:*:*:*
7 cpe:2.3:a:apple:safari:1.0.0b2:*:*:*:*:*:*:*
8 cpe:2.3:a:apple:safari:1.0.1:*:*:*:*:*:*:*
9 cpe:2.3:a:apple:safari:1.0.2:*:*:*:*:*:*:*
10 cpe:2.3:a:apple:safari:1.0.3:*:*:*:*:*:*:*
11 cpe:2.3:a:apple:safari:1.0.3:85.8:*:*:*:*:*:*
12 cpe:2.3:a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:*
13 cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:*
14 cpe:2.3:a:apple:safari:1.1.0:*:*:*:*:*:*:*
15 cpe:2.3:a:apple:safari:1.1.1:*:*:*:*:*:*:*
16 cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:*
17 cpe:2.3:a:apple:safari:1.2.0:*:*:*:*:*:*:*
18 cpe:2.3:a:apple:safari:1.2.1:*:*:*:*:*:*:*
19 cpe:2.3:a:apple:safari:1.2.2:*:*:*:*:*:*:*
20 cpe:2.3:a:apple:safari:1.2.3:*:*:*:*:*:*:*
21 cpe:2.3:a:apple:safari:1.2.4:*:*:*:*:*:*:*
22 cpe:2.3:a:apple:safari:1.2.5:*:*:*:*:*:*:*
23 cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:*
24 cpe:2.3:a:apple:safari:1.3.0:*:*:*:*:*:*:*
25 cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:*
26 cpe:2.3:a:apple:safari:1.3.2:312.5:*:*:*:*:*:*
27 cpe:2.3:a:apple:safari:1.3.2:312.6:*:*:*:*:*:*
28 cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:*
29 cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:*
30 cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:*
31 cpe:2.3:a:apple:safari:2.0.0:*:*:*:*:*:*:*
32 cpe:2.3:a:apple:safari:2.0.1:*:*:*:*:*:*:*
33 cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:*
34 cpe:2.3:a:apple:safari:2.0.3:*:*:*:*:*:*:*
35 cpe:2.3:a:apple:safari:2.0.3:417.9.3:*:*:*:*:*:*
36 cpe:2.3:a:apple:safari:2.0.3:417.8:*:*:*:*:*:*
37 cpe:2.3:a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:*
38 cpe:2.3:a:apple:safari:2.0.3:417.9:*:*:*:*:*:*
39 cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:*
40 cpe:2.3:a:apple:safari:3:*:*:*:*:*:*:*
41 cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:*
42 cpe:2.3:a:apple:safari:3.0.0:*:*:*:*:*:*:*
43 cpe:2.3:a:apple:safari:3.0.0b:*:*:*:*:*:*:*
44 cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:*
45 cpe:2.3:a:apple:safari:3.0.1b:*:*:*:*:*:*:*
46 cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:*
47 cpe:2.3:a:apple:safari:3.0.2b:*:*:*:*:*:*:*
48 cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:*
49 cpe:2.3:a:apple:safari:3.0.3b:*:*:*:*:*:*:*
50 cpe:2.3:a:apple:safari:3.0.4:*:*:*:*:*:*:*
51 cpe:2.3:a:apple:safari:3.0.4b:*:*:*:*:*:*:*
52 cpe:2.3:a:apple:safari:3.1.0:*:*:*:*:*:*:*
53 cpe:2.3:a:apple:safari:3.1.0b:*:*:*:*:*:*:*
54 cpe:2.3:a:apple:safari:3.1.1:*:*:*:*:*:*:*
55 cpe:2.3:a:apple:safari:3.1.2:*:*:*:*:*:*:*
56 cpe:2.3:a:apple:safari:3.2.0:*:*:*:*:*:*:*
57 cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:*
58 cpe:2.3:a:apple:safari:3.2.2:*:*:*:*:*:*:*
59 cpe:2.3:a:apple:safari:4.1:*:*:*:*:*:*:*
60 cpe:2.3:a:apple:safari:4.1.1:*:*:*:*:*:*:*
61 cpe:2.3:a:apple:safari:4.1.2:*:*:*:*:*:*:*
62 cpe:2.3:a:apple:safari:5.0:*:*:*:*:*:*:*
63 cpe:2.3:a:apple:safari:5.0.1:*:*:*:*:*:*:*
64 cpe:2.3:a:apple:safari:5.0.2:*:*:*:*:*:*:*
65 cpe:2.3:a:apple:safari:5.0.3:*:*:*:*:*:*:*
66 cpe:2.3:a:apple:safari:5.0.4:*:*:*:*:*:*:*
67 cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*
68 cpe:2.3:a:microsoft:internet_explorer:3.0:*:*:*:*:*:*:*
69 cpe:2.3:a:microsoft:internet_explorer:4.0:*:*:*:*:*:*:*
70 cpe:2.3:a:microsoft:internet_explorer:5:*:*:*:*:*:*:*
71 cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*
72 cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
Bugzilla におけるクロスサイトスクリプティングの脆弱性
タイトル Bugzilla におけるクロスサイトスクリプティングの脆弱性
概要

Bugzilla には、クロスサイトスクリプティングの脆弱性が存在します。

想定される影響 第三者により、コンテンツの盗聴に関する巧妙に細工されたパッチを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2011年8月9日0:00
登録日 2012年3月27日18:43
最終更新日 2012年3月27日18:43
影響を受けるシステム
マイクロソフト
Microsoft Internet Explorer 9 未満
Mozilla Foundation
Bugzilla 2.4 から 2.22.7、3.0.x から 3.3.x、3.4.12 未満の 3.4.x、3.5.x、3.6.6 未満の 3.6.x、3.7.x、4.0.2 未満の 4.0.x、4.1.3 未満の 4.1.x
アップル
Safari 5.0.6 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年03月27日]
  掲載
2018年2月17日10:37