
CVE-2012-0958 – Ubuntu Security Notice USN-1665-1
https://notcve.org/view.php?id=CVE-2012-0958
14 Dec 2012 — content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage. content/unity-api.js en la extensión unity-firefox-extensión para Firefox v2.4.1 expone la función toDataURL en una llamada a la API, lo que permite a atacantes remotos evitar la política del mismo origen y obtener información sensible a través de una página web mod... • http://bazaar.launchpad.net/~webapps/unity-firefox-extension/trunk/revision/331 •

CVE-2012-0960 – Ubuntu Security Notice USN-1639-1
https://notcve.org/view.php?id=CVE-2012-0960
23 Nov 2012 — Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request. La integración de la extensión Unity (unity-firefox-extension) anterior a v2.4.1 para Firefox no maneja correctamente callbacks, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Firefox) y posiblemente ejecutar código arbitrario a ... • http://www.securityfocus.com/bid/56650 • CWE-20: Improper Input Validation •