Vulnerability Name:
CVE-2002-2260 (CCN-10707)
Assigned:
2002-11-26
Published:
2002-11-26
Updated:
2017-07-29
Summary:
Cross-site scripting (XSS) vulnerability in the quips feature in Mozilla Bugzilla 2.10 through 2.17 allows remote attackers to inject arbitrary web script or HTML via the "show all quips" page.
CVSS v3 Severity:
3.7 Low
(CCN CVSS v3.1 Vector:
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
)
Exploitability Metrics:
Attack Vector (AV):
Network
Attack Complexity (AC):
High
Privileges Required (PR):
None
User Interaction (UI):
None
Scope:
Scope (S):
Unchanged
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Low
Availibility (A):
None
CVSS v2 Severity:
4.3 Medium
(CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N
)
3.7 Low
(Temporal CVSS v2 Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
Medium
Authentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
2.6 Low
(CCN CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N
)
2.2 Low
(CCN Temporal CVSS v2 Vector:
AV:N/AC:H/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C
)
Exploitability Metrics:
Access Vector (AV):
Network
Access Complexity (AC):
High
Athentication (Au):
None
Impact Metrics:
Confidentiality (C):
None
Integrity (I):
Partial
Availibility (A):
None
Vulnerability Type:
CWE-79
Vulnerability Consequences:
Gain Access
References:
Source: CCN
Type: Bugzilla Bug 179329
HTML-unsafe characters need to be escaped in quips
Source: CONFIRM
Type: Patch
http://bugzilla.mozilla.org/show_bug.cgi?id=179329
Source: MITRE
Type: CNA
CVE-2002-2260
Source: BUGTRAQ
Type: UNKNOWN
20021126 XSS vulnerability in Bugzilla if upgraded from 2.10 or earlier
Source: CCN
Type: BugTraq Mailing List, 2002-11-26 20:34:12
XSS vulnerability in Bugzilla if upgraded from 2.10 or earlier
Source: CCN
Type: Bugzilla Web site
Bugzilla Project - Download
Source: DEBIAN
Type: UNKNOWN
DSA-218
Source: DEBIAN
Type: DSA-218
bugzilla -- cross site scripting
Source: CCN
Type: OSVDB ID: 6401
Bugzilla quips.cgi COMMENTS Parameter XSS
Source: BID
Type: Patch
6257
Source: CCN
Type: BID-6257
Bugzilla quips Feature Cross Site Scripting Vulnerability
Source: XF
Type: UNKNOWN
bugzilla-quips-xss(10707)
Source: XF
Type: UNKNOWN
bugzilla-quips-xss(10707)
Vulnerable Configuration:
Configuration 1
:
cpe:/a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*
Configuration CCN 1
:
cpe:/a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*
OR
cpe:/a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*
AND
cpe:/o:debian:debian_linux:3.0:*:*:*:*:*:*:*
Denotes that component is vulnerable
BACK
mozilla
bugzilla 2.10
mozilla
bugzilla 2.12
mozilla
bugzilla 2.14
mozilla
bugzilla 2.14.1
mozilla
bugzilla 2.14.2
mozilla
bugzilla 2.14.3
mozilla
bugzilla 2.14.4
mozilla
bugzilla 2.14.5
mozilla
bugzilla 2.16
mozilla
bugzilla 2.16 rc1
mozilla
bugzilla 2.16.1
mozilla
bugzilla 2.16.2
mozilla
bugzilla 2.16.3
mozilla
bugzilla 2.16.4
mozilla
bugzilla 2.16.5
mozilla
bugzilla 2.16.6
mozilla
bugzilla 2.16.7
mozilla
bugzilla 2.16.8
mozilla
bugzilla 2.16.9
mozilla
bugzilla 2.16.10
mozilla
bugzilla 2.16.11
mozilla
bugzilla 2.17
mozilla
bugzilla 2.17.1
mozilla
bugzilla 2.17.3
mozilla
bugzilla 2.17.4
mozilla
bugzilla 2.17.5
mozilla
bugzilla 2.17.6
mozilla
bugzilla 2.17.7
mozilla
bugzilla 2.10
mozilla
bugzilla 2.16 rc1
mozilla
bugzilla 2.16.2
mozilla
bugzilla 2.17.3
mozilla
bugzilla 2.17.5
mozilla
bugzilla 2.12
mozilla
bugzilla 2.14
mozilla
bugzilla 2.14.1
mozilla
bugzilla 2.14.2
mozilla
bugzilla 2.14.3
mozilla
bugzilla 2.14.4
mozilla
bugzilla 2.14.5
mozilla
bugzilla 2.16
mozilla
bugzilla 2.16.1
mozilla
bugzilla 2.16.10
mozilla
bugzilla 2.16.11
mozilla
bugzilla 2.16.3
mozilla
bugzilla 2.16.4
mozilla
bugzilla 2.16.5
mozilla
bugzilla 2.16.6
mozilla
bugzilla 2.16.7
mozilla
bugzilla 2.16.8
mozilla
bugzilla 2.16.9
mozilla
bugzilla 2.17
mozilla
bugzilla 2.17.1
mozilla
bugzilla 2.17.4
mozilla
bugzilla 2.17.6
mozilla
bugzilla 2.17.7
debian
debian linux 3.0