Ps Project Management Team ≫ Unity-firefox-extension
2 Schwachstellen gefunden.
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.3
CVE-2012-0958
- EPSS 0.32%
- Veröffentlicht 26.12.2012 22:55:02
- Zuletzt bearbeitet 11.04.2025 00:51:21
content/unity-api.js in the unity-firefox-extension extension 2.4.1 for Firefox exposes the toDataURL function in an API call, which allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted webpage.
7.5
CVE-2012-0960
- EPSS 2.31%
- Veröffentlicht 24.11.2012 20:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
Unity integration extension (unity-firefox-extension) before 2.4.1 for Firefox does not properly handle callbacks, which allows remote attackers to cause a denial of service (Firefox crash) and possibly execute arbitrary code via a crafted request.
1