Vulnerabilidad en Bugzilla (CVE-2009-0481)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/02/2009
Última modificación:
25/03/2009
Descripción
Bugzilla v2.x anterior a v2.22.7, v3.0 anterior a v3.0.7, v3.2 anterior a v3.2.1 y v3.3 anterior a v3.3.2 ; permite a usuarios autenticados en remoto provocar una secuencia de comandos en sitios cruzados (XSS) y ataques relacionados al subir adjuntos HTML y JavaScript que son interpretados por los navegadores Web.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página