Page 9 of 193 results (0.006 seconds)

CVSS: 7.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — The Cascading Style Sheets (CSS) implementation in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via vectors involving use of the :hover pseudo-class, in conjunction with transforms, for a floated element. Las Hojas de Estilo en Cascada (CSS) en la aplicación Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de vectores relacionados con el uso de: hover pseudo-clase, junto con transforms, para... • http://www.opera.com/docs/changelogs/mac/1110 • CWE-399: Resource Management Errors •

CVSS: 6.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by a certain Tomato Firmware page. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestra una página de Tomato Firmware. • http://www.opera.com/docs/changelogs/mac/1110 •

CVSS: 6.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by futura-sciences.com, seoptimise.com, and mitosyfraudes.org. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestra futura-sciences.com, seoptimise.com y mitosyfraudes.org. • http://www.opera.com/docs/changelogs/mac/1110 •

CVSS: 6.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Unspecified vulnerability in Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via unknown content on a web page, as demonstrated by games on zylom.com. Vulnerabilidad no especificada en Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) a través de contenidos desconocidos en una página web, como lo demuestran los juegos en zylom.com. • http://www.opera.com/docs/changelogs/mac/1110 •

CVSS: 7.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Opera before 11.10 does not properly handle hidden animated GIF images, which allows remote attackers to cause a denial of service (CPU consumption) via an image file that triggers continual repaints. Opera anterior a v11.10 no maneja correctamente imágenes animadas GIF, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un archivo de imagen que provoca un pintado de la misma de forma continua. • http://www.opera.com/docs/changelogs/mac/1110 • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 0%CPEs: 117EXPL: 0

01 Jul 2011 — Opera before 11.10 allows remote attackers to cause a denial of service (application crash) via an HTML document that has an empty parameter value for an embedded Java applet. Opera anterior a v11.10 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un documento HTML que contiene un valor de parámetro vacío para un applet de Java embebido. • http://www.opera.com/docs/changelogs/mac/1110 • CWE-399: Resource Management Errors •

CVSS: 9.8EPSS: 7%CPEs: 108EXPL: 1

10 May 2011 — The VEGAOpBitmap::AddLine function in Opera before 10.61 does not properly initialize memory during processing of the SIZE attribute of a SELECT element, which allows remote attackers to trigger an invalid memory write operation, and consequently cause a denial of service (application crash) or possibly execute arbitrary code, via a large integer attribute value. La función VEGAOpBitmap::AddLine en Opera antes de v10.61 no inicializa correctamente la memoria durante el procesamiento del atributo SIZE de un ... • http://securityreason.com/securityalert/8244 • CWE-20: Improper Input Validation •

CVSS: 6.1EPSS: 0%CPEs: 113EXPL: 0

31 Jan 2011 — The Cascading Style Sheets (CSS) Extensions for XML implementation in Opera before 11.01 recognizes links to javascript: URLs in the -o-link property, which makes it easier for remote attackers to bypass CSS filtering via a crafted URL. La implementación de las Hojas de estilo en cascada (CSS) para XML en Opera anterior a v11.01 reconoce enlaces para javascript: URL's en la propiedad '-o-link', que permite hacer más fácil para atacantes remotos saltarse el filtro CSS a través de una URL manipulada. • http://osvdb.org/70727 •

CVSS: 9.8EPSS: 11%CPEs: 113EXPL: 0

31 Jan 2011 — Integer truncation error in opera.dll in Opera before 11.01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via an HTML form with a select element that contains a large number of children. Un error de truncamiento de enteros en la biblioteca opera.dll en Opera anterior a versión 11.01, permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un formulario HTML con un elemento select ... • http://osvdb.org/70728 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 4.3EPSS: 1%CPEs: 113EXPL: 0

31 Jan 2011 — Opera before 11.01 does not properly restrict the use of opera: URLs, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web site. Opera anterior v.11.01 no restringe correctamente el uso de Opera: URLs, que hace más fácil para los atacantes remotos conducir un ataque de "clickjacking" a través de un sitio web manipulado. • http://osvdb.org/70729 • CWE-264: Permissions, Privileges, and Access Controls •