Все бюллетени/t6/ALT-PU-2013-1171-1
ALT-PU-2013-1171-1

Обновление пакета thunderbird в ветке t6

Версия17.0.9-alt0.M60P.1
Задание#109074
Опубликовано2013-11-23
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (16)

BDU:2014-00303
MEDIUM4.3

Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику внедрить произвольный веб-сценарий или HTML-код

Опубликовано: 2016-07-05Изменено: 2016-11-28
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N
Ссылки
CVE-2014-2018
MEDIUM4.3

Cross-site scripting (XSS) vulnerability in Mozilla Thunderbird 17.x through 17.0.8, Thunderbird ESR 17.x through 17.0.10, and SeaMonkey before 2.20 allows user-assisted remote attackers to inject arbitrary web script or HTML via an e-mail message containing a data: URL in a (1) OBJECT or (2) EMBED element, a related issue to CVE-2013-6674.

Опубликовано: 2014-02-17Изменено: 2026-04-29
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:N