Записи arora-browser
2 опубликованных записей вендора arora-browser.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
20Наблюдать | CVE-2010-1100Эксплойта нет | Integer overflow in Arora allows remote attackers to bypass intended port restrictions on outbound TCP connections via a port number outsidearora-browser · arora · CWE-189 | Средняя5,0 | — | 1,1 % | 24 мар. 2010 г. |
20Наблюдать | CVE-2011-3367Эксплойта нет | Arora, possibly 0.11 and other versions, does not use a certain font when rendering certificate fields in a security dialog, which allows rearora-browser · arora · CWE-20 | Средняя5,0 | — | 0,9 % | 29 нояб. 2011 г. |
- CVE-2010-110020Наблюдать
Integer overflow in Arora allows remote attackers to bypass intended port restrictions on outbound TCP connections via a port number outside
СредняяCVSS 5,0Эксплойта нетEPSS 1 %arora-browser · arora24 мар. 2010 г.
- CVE-2011-336720Наблюдать
Arora, possibly 0.11 and other versions, does not use a certain font when rendering certificate fields in a security dialog, which allows re
СредняяCVSS 5,0Эксплойта нетEPSS 1 %arora-browser · arora29 нояб. 2011 г.