|
[English]
|
JVNDB-2008-000021
|
Mozilla Firefox におけるクロスサイトスクリプティングの脆弱性
|
Mozilla Corporation および Mozilla Japan が提供するウェブブラウザ Mozilla Firefox には、クロスサイトスクリプティングの脆弱性が存在します。
Mozilla Firefox には、HTML を解釈する際の処理が不適切なため、ウェブアプリケーションのクロスサイトスクリプティング対策を迂回することに利用され、結果としてクロスサイトスクリプティングを可能にする脆弱性が存在します。
本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。
報告者:ネットエージェント株式会社
|
|
基本値:
2.6 (注意)
[IPA値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): 部分的
- 可用性への影響(A): なし
|
|
|
Mozilla Foundation
- Mozilla Firefox 2.0.0.12 より前のバージョン
サン・マイクロシステムズ
- OpenSolaris (SPARC)
- OpenSolaris (x86)
- Sun Solaris 10 (SPARC)
- Sun Solaris 10 (x86)
ターボリナックス
- Turbolinux 11 Server
- Turbolinux 11 Server x64 Edition
- Turbolinux FUJI
- wizpy
レッドハット
- Red Hat Desktop (v.3)
- Red Hat Desktop (v.4)
- Red Hat Enterprise Linux (v.5 server)
- Red Hat Enterprise Linux AS (v.2.1)
- Red Hat Enterprise Linux AS (v.3)
- Red Hat Enterprise Linux AS (v.4)
- Red Hat Enterprise Linux Desktop (v.5 client)
- Red Hat Enterprise Linux ES (v.2.1)
- Red Hat Enterprise Linux ES (v.3)
- Red Hat Enterprise Linux ES (v.4)
- Red Hat Enterprise Linux WS (v.2.1)
- Red Hat Enterprise Linux WS (v.3)
- Red Hat Enterprise Linux WS (v.4)
- Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor
- RHEL Desktop Workstation (v.5 client)
|
|
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
|
[アップデートする]
開発者が提供している情報をもとに最新版にアップデートしてください。
|
Mozilla Foundation
サン・マイクロシステムズ
- Sun Alert Notification : 238492
- Sun Alert Notification : 239546
ターボリナックス
レッドハット
|
- クロスサイトスクリプティング(CWE-79) [NVD評価]
|
- CVE-2008-0416
|
- JVN : JVN#21563357
- National Vulnerability Database (NVD) : CVE-2008-0416
- SecurityFocus : 29303
|
[2008年04月04日]
掲載
影響を受けるシステムのバージョン表記を訂正しました。
[2008年06月23日]
影響を受けるシステム:サン・マイクロシステムズ (238492) の情報を追加
ベンダ情報:サン・マイクロシステムズ (238492) を追加
[2008年07月29日]
影響を受けるシステム:サン・マイクロシステムズ (239546) の情報を追加
|