Page 25 of 223 results (0.003 seconds)

CVSS: 4.3EPSS: 0%CPEs: 110EXPL: 0

Opera before 10.63 allows remote attackers to cause a denial of service (application crash) via a Flash movie with a transparent Window Mode (aka wmode) property, which is not properly handled during navigation away from the containing HTML document. Opera anterior a v10.63 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de de una película Flash con la propiedad Windows Mode (también conocido como wmode) transparente, que no es manejada adecuadamente durante la navegación fuera del documento HTML que la contiene. • http://www.opera.com/docs/changelogs/mac/1063 http://www.opera.com/docs/changelogs/unix/1063 http://www.opera.com/docs/changelogs/windows/1063 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12263 • CWE-20: Improper Input Validation •

CVSS: 4.3EPSS: 0%CPEs: 136EXPL: 0

Unspecified vulnerability in Opera before 10.61 allows remote attackers to cause a denial of service (CPU consumption and application hang) via an animated PNG image. Vulnerabilidad sin especificar en Opera en versiones anteriores a la v10.61 permite a atacantes remotos provocar una denegación de servicio (consumo de la CPU y caída de la aplicación) a través de una imagen PNG animada. • http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11933 • CWE-399: Resource Management Errors •

CVSS: 5.0EPSS: 0%CPEs: 136EXPL: 0

The news-feed preview feature in Opera before 10.61 does not properly remove scripts, which allows remote attackers to force subscriptions to arbitrary feeds via crafted content. La funcionalidad previsualización de feeds en Opera en versiones anteriores a la v10.61 no eliminan apropiadamente scripts, lo que permite a atacantes remotos forzar subscripciones a feeds de su elección a través de contenido modificado. • http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/968 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12073 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 9.3EPSS: 7%CPEs: 136EXPL: 0

Heap-based buffer overflow in Opera before 10.61 allows remote attackers to execute arbitrary code or cause a denial of service (application crash or hang) via vectors related to HTML5 canvas painting operations that occur during the application of transformations. Desbordamiento de buffer basado en memoria dinámica en Opera en versiones anteriores a la v10.61 permite a atacantes remotos ejecutar comandos de su elección o provocar una denegación de servicio (caída o cuelgue de la aplicación) a través de vectores de ataque relacionados con operaciones "HTML5 canvas painting" que suceden durante la aplicación de transformaciones. • http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/966 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12066 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 6.8EPSS: 11%CPEs: 136EXPL: 0

Opera before 10.61 does not properly suppress clicks on download dialogs that became visible after a recent tab change, which allows remote attackers to conduct clickjacking attacks, and consequently execute arbitrary code, via vectors involving (1) closing a tab or (2) hiding a tab, a related issue to CVE-2005-2407. Opera en versiones anteriores a la v10.61 no suprime apropiadamente clicks y ventanas de diálogo de descarga que se hacen visibles después de un cambio de pestaña reciente, lo que permite a atacantes remotos provocar ataques de clickjacking y, consecuentemente, ejecutar código de su elección, a través de vectores de ataque que involucran (1) cerrar una pestaña o (2) ocultar una pestaña. Un tema relacionado con CVE-2005-2407. • http://secunia.com/secunia_research/2010-110 http://www.opera.com/docs/changelogs/mac/1061 http://www.opera.com/docs/changelogs/unix/1061 http://www.opera.com/docs/changelogs/windows/1061 http://www.opera.com/support/kb/view/967 http://www.securityfocus.com/archive/1/513040/100/0/threaded https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12084 • CWE-94: Improper Control of Generation of Code ('Code Injection') •