漏洞标题
N/A
漏洞描述信息
在bonsai Mozilla CVS查询工具中,跨站脚本漏洞(XSS)允许远程攻击者通过(1)将文件、根或版本号参数传递给cvslog.cgi,(2)将文件或根参数传递给cvsblame.cgi,(3)将各种参数传递给cvsquery.cgi,(4)将人参数传递给showcheckins.cgi,(5)将模块参数传递给cvsqueryform.cgi,以及(6)可能由Mozilla bug #146244识别的其他攻击路径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting vulnerabilities (XSS) in bonsai Mozilla CVS query tool allow remote attackers to execute arbitrary web script via (1) the file, root, or rev parameters to cvslog.cgi, (2) the file or root parameters to cvsblame.cgi, (3) various parameters to cvsquery.cgi, (4) the person parameter to showcheckins.cgi, (5) the module parameter to cvsqueryform.cgi, and (6) possibly other attack vectors as identified by Mozilla bug #146244.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Bonsai多个跨站脚本执行漏洞
漏洞描述信息
Mozilla Bonsai是一款允许用户查询CVS档案内容的工具,可以获得登记列表,登记日志等信息。 Mozilla Bonsai多个脚本对用户提交的URL数据缺少过滤,远程攻击者可以利用这个漏洞进行跨站脚本执行攻击。 Mozilla Bonsai包含的多个脚本对HTML,JAVASCRIPT代码缺少过滤,远程攻击者可以构建包含恶意代码的URL链接的页面,当诱使目标用户点击后,其中的恶意脚本代码就可以在用户浏览器上执行,导致用户基于认证的Cookie等信息泄露。
CVSS信息
N/A
漏洞类别
授权问题