Page 9 of 176 results (0.013 seconds)

CVSS: 7.5EPSS: 0%CPEs: 121EXPL: 0

01 Jul 2011 — The Array.prototype.join method in Opera before 11.50 allows remote attackers to cause a denial of service (application crash) via a non-array object that contains initial holes. El método Array.prototype.join de Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un objeto non-array que contiene los puntos iniciales. Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary code. Versions... • http://www.opera.com/docs/changelogs/mac/1150 • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 121EXPL: 0

01 Jul 2011 — Opera before 11.50 allows remote attackers to cause a denial of service (application crash) via a SELECT element that contains many OPTION elements. Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un elemento SELECT que contiene muchos elementos OPCIÓN. Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary code. Versions less than 12.00.1467 are affected. • http://www.opera.com/docs/changelogs/mac/1150 • CWE-399: Resource Management Errors •

CVSS: 6.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by a certain Tomato Firmware page. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestra una página de Tomato Firmware. Multiple vulnerabilities have been found in Opera, the wors... • http://www.opera.com/docs/changelogs/mac/1110 •

CVSS: 6.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by futura-sciences.com, seoptimise.com, and mitosyfraudes.org. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestra futura-sciences.com, seoptimise.com y mitosyfraudes.org. Multi... • http://www.opera.com/docs/changelogs/mac/1110 •

CVSS: 7.5EPSS: 0%CPEs: 121EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.50 allows remote attackers to cause a denial of service (application crash) via vectors related to selecting a text node, and closed pop-up windows, removed pop-up windows, and IFRAME elements. Vulnerabilidad no especificada en Opera anterior a v11.50 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con la selección de un nodo de texto, cerrar ventanas emergentes (pop-up), eliminar las ventan... • http://www.opera.com/docs/changelogs/mac/1150 •

CVSS: 9.8EPSS: 7%CPEs: 108EXPL: 1

09 May 2011 — The VEGAOpBitmap::AddLine function in Opera before 10.61 does not properly initialize memory during processing of the SIZE attribute of a SELECT element, which allows remote attackers to trigger an invalid memory write operation, and consequently cause a denial of service (application crash) or possibly execute arbitrary code, via a large integer attribute value. La función VEGAOpBitmap::AddLine en Opera antes de v10.61 no inicializa correctamente la memoria durante el procesamiento del atributo SIZE de un ... • http://securityreason.com/securityalert/8244 • CWE-20: Improper Input Validation •

CVSS: 9.1EPSS: 0%CPEs: 113EXPL: 0

31 Jan 2011 — The Delete Private Data feature in Opera before 11.01 does not properly implement the "Clear all email account passwords" option, which might allow physically proximate attackers to access an e-mail account via an unattended workstation. La característica de borrado de datos privados en Opera anterior a v11.01 no implementa adecuadamente la opción "Borrar todas las contraseñas de cuenta de correo electrónico", que podría permitir a atacantes físicamente próximos acceder a una cuenta de correo electrónico a ... • http://osvdb.org/70731 • CWE-20: Improper Input Validation •

CVSS: 4.3EPSS: 1%CPEs: 113EXPL: 0

31 Jan 2011 — Opera before 11.01 does not properly restrict the use of opera: URLs, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site. Opera anterior v.11.01 no restringe correctamente el uso de Opera: URLs, que hace más fácil para los atacantes remotos conducir un ataque de "clickjacking" a través de un sitio web manipulado. Multiple vulnerabilities have been found in Opera, the worst of which allow for the execution of arbitrary code. Versions less than 12.00.1467 are aff... • http://osvdb.org/70729 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 6.5EPSS: 1%CPEs: 113EXPL: 0

31 Jan 2011 — Opera before 11.01 does not properly implement Wireless Application Protocol (WAP) dropdown lists, which allows user-assisted remote attackers to cause a denial of service (application crash) via a crafted WAP document. Opera antes de v11.01 no implementa adecuadamente las listas desplegables Wireless Application Protocol (WAP), lo que permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (bloqueo de la aplicación) a través de un documento WAP manipulado. Multiple vulnerab... • http://osvdb.org/70733 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 1%CPEs: 113EXPL: 0

31 Jan 2011 — Unspecified vulnerability in Opera before 11.01 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by vkontakte.ru. Vulnerabilidad no especificada en Opera anterior a v11.01 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de contenido desconocido en una página web, como lo demuestra vkontakte.ru. Multiple vulnerabilities have been found in Opera, the worst of which allow for the executi... • http://osvdb.org/70732 •