3 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

14 Dec 2012 — content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage. content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web mod... • http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331 •

CVSS: 9.8EPSS: 2%CPEs: 13EXPL: 0

23 Nov 2012 — Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request. La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a ... • http://www.securityfocus.com/bid/56650 • CWE-20: Improper Input Validation •

CVSS: 8.8EPSS: 2%CPEs: 18EXPL: 0

21 Nov 2012 — Use-after-free vulnerability in libunity-webapps before 2.4.1 allows remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted web site, related to "certain hash tables." Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "c... • http://bazaar.launchpad.net/~webapps/libunity-webapps/trunk/revision/815 • CWE-399: Resource Management Errors •