JVN Info.
- Id
- 58128
- Name
- JVNDB-2006-000324
- Title
- Mozilla Firefox のプラグイン検索サービスにおける任意のスクリプトを実行される脆弱性
- Summary
- Mozilla Firefox のプラグイン検索サービス (PFS) において、PLUGINSPAGE 属性に指定される URL に対するチェックが不適切であるため、ネストされた「javascript:」形式の URL が指定されている場合に、[手動インストール] ボタンをクリックするとスクリプトが実行されてしまう脆弱性が存在します。
- Nvdinfo
- CVE-2006-2784
- Cvssv2
- 5.1
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2006/JVNDB-2006-000324.html
- Published Date
- 2006-06-01
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01