| [English] | 
| JVNDB-2007-000176 | 
| Mozilla Firefox におけるクロスサイトスクリプティングの脆弱性 | 
|
| 
 
Mozilla Corporation および Mozilla Japan が提供するウェブブラウザ Mozilla Firefox には、クロスサイトスクリプティングの脆弱性が存在します。
 Mozilla Firefox には、HTML を解釈する際の処理が不適切なため、本来無効な HTML 要素のイベントハンドラが有効になり、結果としてクロスサイトスクリプティングを誘発してしまう脆弱性が存在します。
 | 
| 
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 4.3 (警告) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	Mozilla Foundation
	
		ターボリナックスMozilla Firefox 1.5.0.9 およびそれ以前Mozilla Firefox 2.0.0.1 およびそれ以前Mozilla SeaMonkey 1.0.7 およびそれ以前 
		ヒューレット・パッカード
	
	ミラクル・リナックスTurbolinux 10_f Turbolinux Desktop 10 Turbolinux Multimedia Turbolinux Personal Turbolinux Server 10  Turbolinux Server 10 (x64) ターボリナックス ホーム   
		レッドハットAsianux Server 4.0 Asianux Server 4.0 (x86-64) Asianux Server 2.0 Asianux Server 2.1  
		RHEL Optional Productivity Applications 5 (server) Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 2.1 (as) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 2.1 (es) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 2.1 (ws) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Linux Advanced Workstation 2.1 RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
ユーザのブラウザ上で任意のスクリプトを実行される可能性があります。
 | 
|
| 
 
Mozilla は本脆弱性の対策を施した Firefox 2.0.0.2 および Firefox 1.5.0.10 を公開しています。本脆弱性の影響を受ける製品のユーザは、対策済みのバージョンにアップデートすることを推奨します。
 | 
|
| 
 
	Mozilla Foundation
	
	ターボリナックス
	
	ヒューレット・パッカード
	
	ミラクル・リナックス
	
	レッドハット
	
 | 
|
| 
 
	クロスサイトスクリプティング(CWE-79) [NVD評価] | 
|
| 
 
	CVE-2007-0995 | 
|
| 
 
	JVN : JVN#38605899 National Vulnerability Database (NVD) : CVE-2007-0995 IPA セキュリティセンター : JVN_38605899 Secunia Advisory : SA24205 Secunia Advisory : SA24238 SecurityFocus : 22694 FrSIRT Advisories : FrSIRT/ADV-2007-0718  | 
|
| 
 
	[2007年04月01日]掲載
 [2007年08月01日]
 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02153) の情報追加。
 ベンダ情報: ヒューレット・パッカード (HPSBUX02153) 追加。
 
 |