Записи flock
5 опубликованных записей вендора flock.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
17Наблюдать | CVE-2010-3202Proof of concept | Cross-site scripting (XSS) vulnerability in Flock Browser 3.0.0.3989 allows remote attackers to inject arbitrary web script or HTML via a crflock · flock · CWE-79 | Средняя4,3 | — | 1,4 % | 13 сент. 2010 г. |
17Наблюдать | CVE-2010-1236Эксплойта нет | The protocolIs function in platform/KURLGoogle.cpp in WebCore in WebKit before r55822, as used in Google Chrome before 4.1.249.1036 and Flocgoogle · chrome · CWE-79 | Средняя4,3 | — | 1,4 % | 1 апр. 2010 г. |
17Наблюдать | CVE-2006-6954Эксплойта нет | Flock beta 1 0.7 allows remote attackers to cause a denial of service (application crash) via a web page that contains a large number of nesflock · flock · CWE-20 | Средняя4,3 | — | 1,3 % | 29 янв. 2007 г. |
17Наблюдать | CVE-2010-3262Эксплойта нет | Cross-site scripting (XSS) vulnerability in Flock Browser 3.x before 3.0.0.4114 allows remote attackers to inject arbitrary web script or HTflock · flock · CWE-79 | Средняя4,3 | — | 1,0 % | 20 сент. 2010 г. |
17Наблюдать | CVE-2009-3007Эксплойта нет | Mozilla Firefox 3.5.1 and SeaMonkey 1.1.17, and Flock 2.5.1, allow context-dependent attackers to spoof the address bar, via window.open witflock · flock | Средняя4,3 | — | 0,6 % | 28 авг. 2009 г. |
- CVE-2010-320217Наблюдать
Cross-site scripting (XSS) vulnerability in Flock Browser 3.0.0.3989 allows remote attackers to inject arbitrary web script or HTML via a cr
СредняяCVSS 4,3Proof of conceptEPSS 1 %flock · flock13 сент. 2010 г.
- CVE-2010-123617Наблюдать
The protocolIs function in platform/KURLGoogle.cpp in WebCore in WebKit before r55822, as used in Google Chrome before 4.1.249.1036 and Floc
СредняяCVSS 4,3Эксплойта нетEPSS 1 %google · chrome1 апр. 2010 г.
- CVE-2006-695417Наблюдать
Flock beta 1 0.7 allows remote attackers to cause a denial of service (application crash) via a web page that contains a large number of nes
СредняяCVSS 4,3Эксплойта нетEPSS 1 %flock · flock29 янв. 2007 г.
- CVE-2010-326217Наблюдать
Cross-site scripting (XSS) vulnerability in Flock Browser 3.x before 3.0.0.4114 allows remote attackers to inject arbitrary web script or HT
СредняяCVSS 4,3Эксплойта нетEPSS 1 %flock · flock20 сент. 2010 г.
- CVE-2009-300717Наблюдать
Mozilla Firefox 3.5.1 and SeaMonkey 1.1.17, and Flock 2.5.1, allow context-dependent attackers to spoof the address bar, via window.open wit
СредняяCVSS 4,3Эксплойта нетEPSS 1 %flock · flock28 авг. 2009 г.