CVE-2013-6674
Mozilla Thunderbird 17.x से 17.0.8, Thunderbird ESR 17.x से 17.0.10, और SeaMonkey 2.20 से पहले के संस्करणों में Cross-site scripting (XSS) भेद्यता, उपयोगकर्ता-सहायता वाले दूरस्थ हमलावरों...
- प्रकाशित
- 17 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 27 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Thunderbird 17.x से 17.0.8, Thunderbird ESR 17.x से 17.0.10, और SeaMonkey 2.20 से पहले के संस्करणों में Cross-site scripting (XSS) भेद्यता, उपयोगकर्ता-सहायता वाले दूरस्थ हमलावरों को IFRAME तत्व में data: URL युक्त ईमेल संदेश के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो CVE-2014-2018 से संबंधित एक समस्या है।
स्रोत
1Vulnerability-Lab · multiple · 27 जन॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।