| [English] | 
| JVNDB-2008-000021 | 
| Mozilla Firefox におけるクロスサイトスクリプティングの脆弱性 | 
|
| 
 
Mozilla Corporation および Mozilla Japan が提供するウェブブラウザ Mozilla Firefox には、クロスサイトスクリプティングの脆弱性が存在します。
 Mozilla Firefox には、HTML を解釈する際の処理が不適切なため、ウェブアプリケーションのクロスサイトスクリプティング対策を迂回することに利用され、結果としてクロスサイトスクリプティングを可能にする脆弱性が存在します。
 
 本脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC がベンダとの調整を行いました。
 報告者:ネットエージェント株式会社
 | 
| 
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 2.6 (注意) [IPA値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 高攻撃前の認証要否: 不要機密性への影響(C): なし完全性への影響(I): 部分的可用性への影響(A): なし 
  
 | 
|
| 
 
	
 | 
| 
 
	Mozilla Foundation
	
		サン・マイクロシステムズMozilla Firefox 2.0.0.12 より前のバージョン 
		ターボリナックスOpenSolaris (sparc) OpenSolaris (x86) Sun Solaris 10 (sparc) Sun Solaris 10 (x86)  
		レッドハットTurbolinux FUJI Turbolinux Server 11  Turbolinux Server 11 (x64) wizpy  
		Red Hat Enterprise Linux 2.1 (as) Red Hat Enterprise Linux 3 (as) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 2.1 (es) Red Hat Enterprise Linux 3 (es) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 2.1 (ws) Red Hat Enterprise Linux 3 (ws) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux Desktop 3.0 Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Linux Advanced Workstation 2.1 RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
ユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。
 | 
|
| 
 
[アップデートする]開発者が提供している情報をもとに最新版にアップデートしてください。
 | 
|
| 
 
	Mozilla Foundation
	
	サン・マイクロシステムズ
	
		ターボリナックス
	
	レッドハットSun Alert Notification : 238492 Sun Alert Notification : 239546  | 
|
| 
 
	クロスサイトスクリプティング(CWE-79) [NVD評価] | 
|
| 
 
	CVE-2008-0416 | 
|
| 
 
	JVN : JVN#21563357 National Vulnerability Database (NVD) : CVE-2008-0416 SecurityFocus : 29303  | 
|
| 
 
	[2008年04月04日]掲載
 影響を受けるシステムのバージョン表記を訂正しました。
 [2008年06月23日]
 影響を受けるシステム:サン・マイクロシステムズ (238492) の情報を追加
 ベンダ情報:サン・マイクロシステムズ (238492) を追加
 [2008年07月29日]
 影響を受けるシステム:サン・マイクロシステムズ (239546) の情報を追加
 
 |