Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
BID:29303
Info
Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
| Bugtraq ID: | 29303 |
| Class: | Design Error |
| CVE: |
CVE-2008-0416 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 25 2008 12:00AM |
| Updated: | Aug 01 2008 07:37PM |
| Credit: | Alexey Proskuryakov, Yosuke Hasegawa, and Simon Montagu |
| Vulnerable: |
Sun Solaris 10_x86 Sun Solaris 10 Sun OpenSolaris build snv_89 Mozilla Thunderbird 2.0 .9 Mozilla Thunderbird 2.0 .8 Mozilla Thunderbird 2.0 .6 Mozilla Thunderbird 2.0 .5 Mozilla Thunderbird 2.0 .4 Mozilla Thunderbird 1.5 beta 2 Mozilla Thunderbird 1.5 .9 Mozilla Thunderbird 1.5 .13 Mozilla Thunderbird 1.5 Mozilla Thunderbird 1.0.8 Mozilla Thunderbird 1.0.7 Mozilla Thunderbird 1.0.6 Mozilla Thunderbird 1.0.5 Mozilla Thunderbird 1.0.2 Mozilla Thunderbird 1.0.1 Mozilla Thunderbird 1.0 Mozilla Thunderbird 0.9 Mozilla Thunderbird 0.8 Mozilla Thunderbird 0.7.3 Mozilla Thunderbird 0.7.2 Mozilla Thunderbird 0.7.1 Mozilla Thunderbird 0.7 Mozilla Thunderbird 0.6 Mozilla Thunderbird 1.5.0.8 Mozilla Thunderbird 1.5.0.7 Mozilla Thunderbird 1.5.0.5 Mozilla Thunderbird 1.5.0.4 Mozilla Thunderbird 1.5.0.2 Mozilla Thunderbird 1.5.0.14 Mozilla Thunderbird 1.5.0.12 Mozilla Thunderbird 1.5.0.10 Mozilla Thunderbird 1.5.0.1 Mozilla SeaMonkey 1.1.7 Mozilla SeaMonkey 1.1.6 Mozilla SeaMonkey 1.1.5 Mozilla SeaMonkey 1.1.4 Mozilla SeaMonkey 1.1.3 Mozilla SeaMonkey 1.1.2 Mozilla SeaMonkey 1.1.1 Mozilla SeaMonkey 1.0.99 Mozilla SeaMonkey 1.0.9 Mozilla SeaMonkey 1.0.8 Mozilla SeaMonkey 1.0.7 Mozilla SeaMonkey 1.0.6 Mozilla SeaMonkey 1.0.5 Mozilla SeaMonkey 1.0.3 Mozilla SeaMonkey 1.0.2 Mozilla SeaMonkey 1.0.1 Mozilla SeaMonkey 1.1 beta Mozilla SeaMonkey 1.0 dev Mozilla SeaMonkey 1.0 Mozilla Firefox 2.0 .9 Mozilla Firefox 2.0 .8 Mozilla Firefox 2.0 .7 Mozilla Firefox 2.0 .6 Mozilla Firefox 2.0 .5 Mozilla Firefox 2.0 .4 Mozilla Firefox 2.0 .3 Mozilla Firefox 2.0 .10 Mozilla Firefox 2.0 .1 Mozilla Firefox 1.5 beta 2 Mozilla Firefox 1.5 beta 1 Mozilla Firefox 1.5 12 Mozilla Firefox 1.5 .8 Mozilla Firefox 1.5 .6 Mozilla Firefox 1.5 Mozilla Firefox 1.0.8 Mozilla Firefox 1.0.7 Mozilla Firefox 1.0.6 Mozilla Firefox 1.0.5 Mozilla Firefox 1.0.5 Mozilla Firefox 1.0.4 Mozilla Firefox 1.0.3 Mozilla Firefox 1.0.2 Mozilla Firefox 1.0.1 Mozilla Firefox 1.0 Mozilla Firefox 0.10.1 Mozilla Firefox 0.10 Mozilla Firefox 0.9.3 Mozilla Firefox 0.9.2 Mozilla Firefox 0.9.1 Mozilla Firefox 0.9 rc Mozilla Firefox 0.9 Mozilla Firefox 0.8 Mozilla Firefox 2.0.0.3 Mozilla Firefox 2.0.0.2 Mozilla Firefox 2.0.0.11 Mozilla Firefox 2.0.0.10 Mozilla Firefox 2.0.0.10 Mozilla Firefox 2.0 RC3 Mozilla Firefox 2.0 RC2 Mozilla Firefox 2.0 beta 1 Mozilla Firefox 2.0 Mozilla Firefox 1.5.0.9 Mozilla Firefox 1.5.0.8 Mozilla Firefox 1.5.0.7 Mozilla Firefox 1.5.0.6 Mozilla Firefox 1.5.0.5 Mozilla Firefox 1.5.0.4 Mozilla Firefox 1.5.0.3 Mozilla Firefox 1.5.0.2 Mozilla Firefox 1.5.0.2 Mozilla Firefox 1.5.0.11 Mozilla Firefox 1.5.0.11 Mozilla Firefox 1.5.0.10 Mozilla Firefox 1.5.0.1 Gentoo Linux |
| Not Vulnerable: |
Mozilla Thunderbird 2.0 .12 Mozilla SeaMonkey 1.1.8 Mozilla Firefox 2.0.0.12 |
Discussion
Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
Mozilla Firefox, Thunderbird, and SeaMonkey are prone to multiple cross-site scripting vulnerabilities because of a design error. The HTML parser used by these applications fails to properly handle certain character encodings.
An attacker can exploit these issues to execute arbitrary script code in the context of the user running the application and to steal cookie-based authentication credentials and other sensitive data that may aid in further attacks.
Mozilla Firefox, Thunderbird, and SeaMonkey are prone to multiple cross-site scripting vulnerabilities because of a design error. The HTML parser used by these applications fails to properly handle certain character encodings.
An attacker can exploit these issues to execute arbitrary script code in the context of the user running the application and to steal cookie-based authentication credentials and other sensitive data that may aid in further attacks.
Exploit / POC
Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
An attacker can exploit these issues by enticing an unsuspecting user into following a malicious URI.
An attacker can exploit these issues by enticing an unsuspecting user into following a malicious URI.
Solution / Fix
Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
Mozilla Firefox 2.0 RC2
Mozilla Firefox 2.0 beta 1
Mozilla Firefox 2.0.0.10
Mozilla SeaMonkey 1.1 beta
Mozilla Firefox 2.0.0.10
Mozilla Firefox 2.0.0.11
Mozilla Firefox 2.0.0.2
Mozilla SeaMonkey 1.0.1
Mozilla SeaMonkey 1.0.2
Mozilla SeaMonkey 1.0.7
Mozilla SeaMonkey 1.0.8
Mozilla SeaMonkey 1.0.9
Mozilla SeaMonkey 1.0.99
Mozilla SeaMonkey 1.1.3
Mozilla SeaMonkey 1.1.4
Mozilla SeaMonkey 1.1.5
Mozilla SeaMonkey 1.1.6
Mozilla SeaMonkey 1.1.7
Mozilla Thunderbird 2.0 .4
Mozilla Firefox 2.0 .6
Mozilla Firefox 2.0 .1
Mozilla Thunderbird 2.0 .6
Mozilla Thunderbird 2.0 .9
Mozilla Firefox 2.0 .9
Mozilla Thunderbird 2.0 .8
Mozilla Thunderbird 2.0 .5
Mozilla Firefox 2.0 .5
Mozilla Firefox 2.0 .8
Mozilla Firefox 2.0 .7
Solution:
The vendor has released an advisory and fixes. Please see the references for more information.
Mozilla Firefox 2.0 RC2
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0 beta 1
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0.0.10
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla SeaMonkey 1.1 beta
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla Firefox 2.0.0.10
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0.0.11
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0.0.2
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla SeaMonkey 1.0.1
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.0.2
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.0.7
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.0.8
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.0.9
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.0.99
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.1.3
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.1.4
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.1.5
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.1.6
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla SeaMonkey 1.1.7
-
Mozilla seamonkey-1.1.8.source.tar.gz
http://releases.mozilla.org/pub/mozilla.org/seamonkey/releases/1.1.8/s eamonkey-1.1.8.source.tar.gz
Mozilla Thunderbird 2.0 .4
-
Mozilla thunderbird 2.0.0.12
http://www.mozilla.com/en-US/thunderbird/all.html
Mozilla Firefox 2.0 .6
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0 .1
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Thunderbird 2.0 .6
-
Mozilla thunderbird 2.0.0.12
http://www.mozilla.com/en-US/thunderbird/all.html
Mozilla Thunderbird 2.0 .9
-
Mozilla thunderbird 2.0.0.12
http://www.mozilla.com/en-US/thunderbird/all.html
Mozilla Firefox 2.0 .9
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Thunderbird 2.0 .8
-
Mozilla thunderbird 2.0.0.12
http://www.mozilla.com/en-US/thunderbird/all.html
Mozilla Thunderbird 2.0 .5
-
Mozilla thunderbird 2.0.0.12
http://www.mozilla.com/en-US/thunderbird/all.html
Mozilla Firefox 2.0 .5
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0 .8
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
Mozilla Firefox 2.0 .7
-
Mozilla Mozilla Firefox Download
http://www.mozilla.com/en-US/firefox/all.html
References
Mozilla Firefox/Thunderbird/SeaMonkey Character Encoding Cross-Site Scripting Vulnerabilities
References:
References:
- Cisco NX-OS Software TACACS+ Command Authorization Vulnerability (Cisco)
- MFSA 2008-13 Multiple XSS vulnerabilities from character encoding (Mozilla Foundation)
- Solution 238492 : Multiple Security Vulnerabilities in Solaris 10 Firefox may (Sun)
- Solution 239546: Security Vulnerabilities in Thunderbird for Solaris May Result (Sun Microsystems)