Multiple cross-site scripting (XSS) vulnerabilities in the Gopher parser in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, and SeaMonkey before 2.0.9, allow remote attackers to inject arbitrary web script or HTML via a crafted name of a (1) file or (2) directory on a Gopher server.
CVSS Details
- CVSS 3.1 Base Score: 6.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade xulrunner-develUpgrade seamonkey-nssUpgrade seamonkey-nsprUpgrade seamonkey-dom-inspectorUpgrade seamonkey-chatUpgrade seamonkey-nspr-develUpgrade nss-toolsUpgrade nssUpgrade firefoxUpgrade seamonkey-js-debuggerUpgrade xulrunnerUpgrade seamonkeyUpgrade nss-pkcs11-develUpgrade seamonkey-mailUpgrade nss-develUpgrade seamonkey-develUpgrade seamonkey-nss-devel | Dec 1, 2016 | Oct 21, 2010 |
| Freebsd | — | Upgrade thunderbirdUpgrade libxulUpgrade linux-firefox-develUpgrade firefoxUpgrade seamonkeyUpgrade linux-firefox | Dec 10, 2025 | Oct 20, 2010 |
| Gentoo Linux | — | Upgrade www-client/mozilla-firefox-bin.Upgrade www-client/seamonkey-bin.Upgrade net-libs/xulrunner-bin.Upgrade mail-client/mozilla-thunderbird-bin.Upgrade www-client/firefox.Upgrade www-client/icecat.Upgrade mail-client/mozilla-thunderbird.Upgrade www-client/firefox-bin.Upgrade net-libs/xulrunner.Upgrade mail-client/thunderbird-bin.Upgrade www-client/seamonkey.Upgrade mail-client/thunderbird.Upgrade dev-libs/nss.Upgrade www-client/mozilla-firefox. | Oct 30, 2017 | Oct 21, 2010 |
| Mfsa2010 68 | — | Upgrade to Mozilla Firefox version 3.5.14Upgrade to Mozilla Firefox version 3.6.11 | Jun 14, 2012 | Oct 21, 2010 |
| Mozilla Seamonkey | — | Upgrade to Mozilla SeaMonkey version 2.0.9 | Feb 3, 2012 | Oct 21, 2010 |
| Oracle_linux | — | Upgrade nss-develUpgrade firefoxUpgrade nss-toolsUpgrade nssUpgrade nss-pkcs11-develUpgrade xulrunnerUpgrade xulrunner-devel | Oct 16, 2024 | Oct 21, 2010 |
| Suse | — | Upgrade mozilla-xulrunner192Upgrade MozillaFirefox-develUpgrade mozilla-xulrunner192-x86Upgrade mozilla-xulrunner192-translations-32bitUpgrade libfreebl3-x86Upgrade gconf2-32bitUpgrade mozilla-xulrunner192-gnomeUpgrade mozilla-xulrunner190-gnomevfsUpgrade mozilla-nssUpgrade mozilla-nsprUpgrade mozilla-xulrunner191-x86Upgrade mozilla-xulrunner191-translationsUpgrade libfreebl3Upgrade orbit2-x86Upgrade MozillaFirefox-branding-SLEDUpgrade libidl-x86Upgrade mozilla-nspr-32bitUpgrade libidl-32bitUpgrade mozilla-xulrunner192-develUpgrade orbit2-32bitUpgrade mozilla-xulrunner191-32bitUpgrade mozilla-nss-x86Upgrade mozilla-xulrunner192-translationsUpgrade libidlUpgrade mozilla-xulrunner192-32bitUpgrade mozilla-xulrunner191-gnomevfsUpgrade MozillaFirefox-translations-otherUpgrade mozilla-xulrunner192-gnome-32bitUpgrade MozillaFirefoxUpgrade mozilla-nspr-x86Upgrade gconf2Upgrade MozillaFirefox-translations-commonUpgrade mozilla-nss-32bitUpgrade mozilla-nss-toolsUpgrade mozilla-xulrunner191Upgrade MozillaFirefox-translationsUpgrade mozilla-xulrunner190-x86Upgrade mozilla-xulrunner190-translationsUpgrade mozilla-xulrunner190Upgrade gconf2-x86Upgrade libfreebl3-32bitUpgrade orbit2Upgrade mozilla-xulrunner190-32bit | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade abrowserUpgrade firefoxUpgrade firefox-3.5Upgrade firefox-3.0Upgrade xulrunner-1.9.2Upgrade xulrunner-1.9.1 | Nov 8, 2024 | Oct 21, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub