VYPR
Unrated severityNVD Advisory· Published Aug 9, 2011· Updated Apr 29, 2026

CVE-2011-2379

CVE-2011-2379

Description

Cross-site scripting (XSS) vulnerability in Bugzilla 2.4 through 2.22.7, 3.0.x through 3.3.x, 3.4.x before 3.4.12, 3.5.x, 3.6.x before 3.6.6, 3.7.x, 4.0.x before 4.0.2, and 4.1.x before 4.1.3, when Internet Explorer before 9 or Safari before 5.0.6 is used for Raw Unified mode, allows remote attackers to inject arbitrary web script or HTML via a crafted patch, related to content sniffing.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Cross-site scripting in Bugzilla's Raw Unified patch view due to content sniffing in IE <9 and Safari <5.0.6 allows attacker to inject arbitrary script.

Vulnerability

A cross-site scripting (XSS) vulnerability exists in Bugzilla versions 2.4 through 2.22.7, 3.0.x through 3.3.x, 3.4.x before 3.4.12, 3.5.x, 3.6.x before 3.6.6, 3.7.x, 4.0.x before 4.0.2, and 4.1.x before 4.1.3. When using Internet Explorer before version 9 or Safari before version 5.0.6, viewing a patch in "Raw Unified" mode can trigger content sniffing, causing the browser to interpret crafted patch content as HTML or script, leading to XSS [1][2].

Exploitation

An attacker can craft a malicious patch file containing JavaScript or HTML. When a victim using an affected browser (IE <9 or Safari <5.0.6) views the patch in Raw Unified mode, the browser's content sniffing may lead to execution of the injected code [1][2]. No authentication is required; the attacker only needs to provide a crafted patch attachment.

Impact

Successful exploitation allows the attacker to execute arbitrary web script or HTML in the context of the Bugzilla domain. This can lead to disclosure of sensitive information, session hijacking, or other malicious actions depending on the attacker's script [1][2].

Mitigation

Upgrade to fixed versions: Bugzilla 3.4.12, 3.6.6, 4.0.2, or 4.1.3, released August 4, 2011 [1]. Alternatively, users can switch to a modern browser not affected by this content-sniffing issue. No workaround is provided for the server side other than patching.

AI Insight generated on May 23, 2026. Synthesized from this CVE's description and the cited reference URLs; citations are validated against the source bundle.

Affected products

129
  • cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*+ 127 more
    • cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:2.9:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.11:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.8:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.0.9:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.10:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2.9:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.2:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.3.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.3.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.10:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.11:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.8:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4.9:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.4:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.5.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.5.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.5.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6.4:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6.5:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.6:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.7:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.7.2:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:3.7.3:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.0:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:mozilla:bugzilla:4.1.2:*:*:*:*:*:*:*
  • Range: >= 2.4 <= 2.22.7, >= 3.0.x <= 3.3.x, >= 3.4.x < 3.4.12, >= 3.5.x, >= 3.6.x < 3.6.6, >= 3.7.x, >= 4.0.x < 4.0.2, >= 4.1.x < 4.1.3

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

7

News mentions

0

No linked articles in our index yet.