3 results (0.004 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage. content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin. • http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331 http://osvdb.org/88438 http://www.securityfocus.com/bid/56930 http://www.ubuntu.com/usn/USN-1665-1 https://bugs.launchpad.net/ubuntu/%2Bsource/unity-firefox-extension/%2Bbug/1069817 •

CVSS: 7.5EPSS: 6%CPEs: 13EXPL: 0

Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request. La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada • http://www.securityfocus.com/bid/56650 http://www.ubuntu.com/usn/USN-1639-1 https://bugs.launchpad.net/unity-firefox-extension/%2Bbug/1076350 https://exchange.xforce.ibmcloud.com/vulnerabilities/80319 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 5%CPEs: 18EXPL: 0

Use-after-free vulnerability in libunity-webapps before 2.4.1 allows remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted web site, related to "certain hash tables." Vulnerabilidad de uso después de liberación en libunity-webapps antes de v2.4.1 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída) y posiblemente ejecutar código arbitrario a través de un sitio web modificado, en relación con "ciertas tablas hash". • http://bazaar.launchpad.net/~webapps/libunity-webapps/trunk/revision/815 http://www.openwall.com/lists/oss-security/2012/10/29/3 http://www.securityfocus.com/bid/56314 http://www.ubuntu.com/usn/USN-1635-1 https://bugs.launchpad.net/ubuntu/%2Bsource/libunity-webapps/%2Bbug/1068495 • CWE-399: Resource Management Errors •