CVE-2015-8509

CVSS V2 Medium 4.3 CVSS V3 Low 3.5
Description
Template.pm in Bugzilla 2.x, 3.x, and 4.x before 4.2.16, 4.3.x and 4.4.x before 4.4.11, and 4.5.x and 5.0.x before 5.0.2 does not properly construct CSV files, which allows remote attackers to obtain sensitive information by leveraging a web browser that interprets CSV data as JavaScript code.
Overview
  • CVE ID
  • CVE-2015-8509
  • Assigner
  • security@mozilla.org
  • Vulnerability Status
  • Modified
  • Published Version
  • 2016-01-03T05:59:11
  • Last Modified Date
  • 2016-12-07T18:28:39
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
cpe:2.3:a:mozilla:bugzilla:2.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.20.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:2.22.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.0.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.2.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.12:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.13:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.4.14:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.12:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:3.6.13:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.12:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.13:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.14:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.15:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.16:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.17:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.0.18:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.11:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.12:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.13:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.14:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.2.15:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.1:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.2:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.3:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.4:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.5:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.6:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.7:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.8:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.9:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:4.4.10:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:5.0:*:*:*:*:*:*:* 1 OR
cpe:2.3:a:mozilla:bugzilla:5.0.1:*:*:*:*:*:*:* 1 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:M/Au:N/C:P/I:N/A:N
  • Access Vector
  • NETWORK
  • Access Compatibility
  • MEDIUM
  • Authentication
  • NONE
  • Confidentiality Impact
  • PARTIAL
  • Integrity Impact
  • NONE
  • Availability Impact
  • NONE
  • Base Score
  • 4.3
  • Severity
  • MEDIUM
  • Exploitability Score
  • 8.6
  • Impact Score
  • 2.9
CVSS Version 3
  • Version
  • 3.0
  • Vector String
  • CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N
  • Attack Vector
  • NETWORK
  • Attack Compatibility
  • LOW
  • Privileges Required
  • LOW
  • User Interaction
  • REQUIRED
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • LOW
  • Availability Impact
  • NONE
  • Base Score
  • 3.5
  • Base Severity
  • LOW
  • Exploitability Score
  • 2.1
  • Impact Score
  • 1.4
History
Created Old Value New Value Data Type Notes
2022-05-10 09:58:30 Added to TrackCVE
2022-12-02 07:46:48 2016-01-03T05:59Z 2016-01-03T05:59:11 CVE Published Date updated
2022-12-02 07:46:48 2016-12-07T18:28:39 CVE Modified Date updated
2022-12-02 07:46:48 Modified Vulnerability Status updated