Множественные уязвимости в Opera

Найденные уязвимости позволяют удаленному злоумышленнику осуществить XSS атаку, получить доступ к конфиденциальной информации и выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в проверке входных данных в функциональности "History Search". Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

2) Уязвимость возникает из-за ошибки в реализации функциональности "Fast Forward". Атакующий может обманным образом заставить пользователя использовать злонамеренный JavaScript URL, что позволит выполнить произвольный сценарий в контексте запрещенного фрейма.

3) Уязвимость возникает из-за блокирования сценариев во время просмотра RSS новостей. Атакующий может получить содержимое новостей или подписать пользователя на произвольную новость.

Opera 5.x-9.x

Пока без оценки

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Яндекс.Метрика