| JVNDB-2010-002577 | 
| Mozilla Firefox および SeaMonkey における任意の JavaScript を実行される脆弱性 | 
|
| 
 
Mozilla Firefox および SeaMonkey は、Firebug アドオンの XMLHttpRequestSpy モジュールが使用されている場合、XMLHttpRequestSpy オブジェクトと chrome 特権オブジェクトの処理に関して不備があるため、任意の JavaScript を実行される脆弱性が存在します。本脆弱性は CVE-2010-0179 の修正が不完全だったことによる脆弱性です。
 | 
|
| 
 
  CVSS v2 による深刻度基本値: 6.8 (警告) [NVD値]
 
    攻撃元区分: ネットワーク攻撃条件の複雑さ: 中攻撃前の認証要否: 不要機密性への影響(C): 部分的完全性への影響(I): 部分的可用性への影響(A): 部分的 
  
 | 
|
| 
 
	
 | 
| 
 
	Mozilla Foundation
	
		ミラクル・リナックスMozilla Firefox 3.6.13 未満Mozilla Firefox 3.5.16 未満Mozilla SeaMonkey 2.0.11 未満 
		レッドハットAsianux Server 3 (x86) Asianux Server 3 (x86-64) Asianux Server 4.0 Asianux Server 4.0 (x86-64)  
		Red Hat Enterprise Linux 5 (server) Red Hat Enterprise Linux 4 (as) Red Hat Enterprise Linux 4.8 (as) Red Hat Enterprise Linux 4 (es) Red Hat Enterprise Linux 4.8 (es) Red Hat Enterprise Linux 4 (ws) Red Hat Enterprise Linux Desktop 4.0 Red Hat Enterprise Linux Desktop 6 Red Hat Enterprise Linux Desktop 5.0 (client) Red Hat Enterprise Linux HPC Node 6 Red Hat Enterprise Linux Server 6 Red Hat Enterprise Linux Workstation 6 RHEL Desktop Workstation 5 (client)  | 
| 
 
	
 | 
|
| 
 
第三者により、巧妙に細工された HTTP レスポンスを介して、任意の JavaScript を実行される可能性があります。
 | 
|
| 
 
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
 | 
|
| 
 
	Mozilla Foundation
	
	ミラクル・リナックス
	
	レッドハット
	
 | 
|
| 
 
	設計上の問題(CWE-DesignError) [NVD評価] | 
|
| 
 
	CVE-2010-3773 | 
|
| 
 
	National Vulnerability Database (NVD) : CVE-2010-3773 Secunia Advisory : SA42517 Secunia Advisory : SA42518 VUPEN Security : VUPEN/ADV-2010-3164  | 
|
| 
 
 
 |