JVN Info.
- Id
- 51515
- Name
- JVNDB-2007-000177
- Title
- Mozilla Firefox/SeaMonkey における子フレームの文字セットの継承によるクロスサイトスクリプティングの脆弱性
- Summary
- Mozilla Firefox および SeaMonkey には、文字セットが指定されていない子フレームにおいて親ウィンドウの文字セットを継承しまうため、文字セットや文字エンコーディングを指定していないサイトに対するクロスサイトスクリプティングの脆弱性が存在します。Mozilla の情報において、UTF-7 文字セットを使用しての事例が示されています。
- Nvdinfo
- CVE-2007-0996
- Cvssv2
- 5.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000177.html
- Published Date
- 2007-02-26
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-08-01