Множественные уязвимости в Opera

Найденные уязвимости позволяют удаленному злоумышленнику осуществить XSS атаку, получить доступ к конфиденциальной информации и выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в проверке входных данных в функциональности "History Search". Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

2) Уязвимость возникает из-за ошибки в реализации функциональности "Fast Forward". Атакующий может обманным образом заставить пользователя использовать злонамеренный JavaScript URL, что позволит выполнить произвольный сценарий в контексте запрещенного фрейма.

3) Уязвимость возникает из-за блокирования сценариев во время просмотра RSS новостей. Атакующий может получить содержимое новостей или подписать пользователя на произвольную новость.

Opera 5.x-9.x

Пока без оценки
Отправить комментарий
КАПЧА
Вы человек? Подсказка: зарегистрируйтесь, чтобы этот вопрос больше никогда не возникал. Кстати, анонимные ссылки запрещены.
CAPTCHA на основе изображений
Enter the characters shown in the image.
Linux I класса
Linux II класса
Linux III класса
Счетчики
  • Самый популярный сайт о Linux и Windows 10
О Либератуме

Liberatum — это новости мира дистрибутивов Linux, обзоры, сборки, блоги, а также лучший сайт об Ubuntu*.