2 results (0.007 seconds)

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage. content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web modificada para tal fin. • http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331 http://osvdb.org/88438 http://www.securityfocus.com/bid/56930 http://www.ubuntu.com/usn/USN-1665-1 https://bugs.launchpad.net/ubuntu/%2Bsource/unity-firefox-extension/%2Bbug/1069817 •

CVSS: 7.5EPSS: 6%CPEs: 13EXPL: 0

Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request. La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a través de una solicitud especialmente creada • http://www.securityfocus.com/bid/56650 http://www.ubuntu.com/usn/USN-1639-1 https://bugs.launchpad.net/unity-firefox-extension/%2Bbug/1076350 https://exchange.xforce.ibmcloud.com/vulnerabilities/80319 • CWE-20: Improper Input Validation •