4.3

CVE-2009-3014

Exploit
Mozilla Firefox 3.0.13 and earlier, 3.5, 3.6 a1 pre, and 3.7 a1 pre; SeaMonkey 1.1.17; and Mozilla 1.7.x and earlier do not properly handle javascript: URIs in HTML links within 302 error documents sent from web servers, which allows user-assisted remote attackers to conduct cross-site scripting (XSS) attacks via vectors related to (1) injecting a Location HTTP response header or (2) specifying the content of a Location HTTP response header.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Firefox Version <= 3.0.13
Mozilla ≫ Firefox Version 3.0.1
Mozilla ≫ Firefox Version 3.0.2
Mozilla ≫ Firefox Version 3.0.3
Mozilla ≫ Firefox Version 3.0.4
Mozilla ≫ Firefox Version 3.0.5
Mozilla ≫ Firefox Version 3.0.6
Mozilla ≫ Firefox Version 3.0.7
Mozilla ≫ Firefox Version 3.0.8
Mozilla ≫ Firefox Version 3.0.9
Mozilla ≫ Firefox Version 3.0.10
Mozilla ≫ Firefox Version 3.0.11
Mozilla ≫ Firefox Version 3.0.12
Mozilla ≫ Firefox Version 3.5
Mozilla ≫ Firefox Version 3.6 Update a1_pre
Mozilla ≫ Firefox Version 3.7 Update a1_pre
Mozilla ≫ Mozilla Version <= 1.7
Mozilla ≫ Mozilla Version 0.8
Mozilla ≫ Mozilla Version 0.9.2
Mozilla ≫ Mozilla Version 0.9.2.1
Mozilla ≫ Mozilla Version 0.9.3
Mozilla ≫ Mozilla Version 0.9.4
Mozilla ≫ Mozilla Version 0.9.4.1
Mozilla ≫ Mozilla Version 0.9.5
Mozilla ≫ Mozilla Version 0.9.6
Mozilla ≫ Mozilla Version 0.9.7
Mozilla ≫ Mozilla Version 0.9.8
Mozilla ≫ Mozilla Version 0.9.9
Mozilla ≫ Mozilla Version 0.9.35
Mozilla ≫ Mozilla Version 0.9.48
Mozilla ≫ Mozilla Version 1.0
Mozilla ≫ Mozilla Version 1.0 Update rc1
Mozilla ≫ Mozilla Version 1.0 Update rc2
Mozilla ≫ Mozilla Version 1.0 Update rc3
Mozilla ≫ Mozilla Version 1.0.1
Mozilla ≫ Mozilla Version 1.0.2
Mozilla ≫ Mozilla Version 1.1
Mozilla ≫ Mozilla Version 1.1 Update alpha
Mozilla ≫ Mozilla Version 1.1 Update beta
Mozilla ≫ Mozilla Version 1.2
Mozilla ≫ Mozilla Version 1.2 Update alpha
Mozilla ≫ Mozilla Version 1.2 Update beta
Mozilla ≫ Mozilla Version 1.2.1
Mozilla ≫ Mozilla Version 1.3
Mozilla ≫ Mozilla Version 1.3.1
Mozilla ≫ Mozilla Version 1.4
Mozilla ≫ Mozilla Version 1.4 Update alpha
Mozilla ≫ Mozilla Version 1.4 Update beta
Mozilla ≫ Mozilla Version 1.4.1
Mozilla ≫ Mozilla Version 1.4.2
Mozilla ≫ Mozilla Version 1.4.4
Mozilla ≫ Mozilla Version 1.5
Mozilla ≫ Mozilla Version 1.5 Update alpha
Mozilla ≫ Mozilla Version 1.5 Update rc1
Mozilla ≫ Mozilla Version 1.5 Update rc2
Mozilla ≫ Mozilla Version 1.5.1
Mozilla ≫ Mozilla Version 1.6
Mozilla ≫ Mozilla Version 1.6 Update alpha
Mozilla ≫ Mozilla Version 1.6 Update beta
Mozilla ≫ Seamonkey Version 1.1.17
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.99% 0.579
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://websecurity.com.ua/3386/
Exploit
http://websecurity.com.ua/3373/
Exploit
http://www.securityfocus.com/archive/1/506163/100/0/threaded
https://exchange.xforce.ibmcloud.com/vulnerabilities/52995