Opera Web浏览器11.00之前版本存在多个漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Opera Software Opera Web Browser 10.63
Opera Software Opera Web Browser 10.62
Opera Software Opera Web Browser 10.61
Opera Software Opera Web Browser 10.60
Opera Software Opera Web Browser 10.54
Opera Software Opera Web Browser 10.53 B
Opera Software Opera Web Browser 10.53
Opera Software Opera Web Browser 10.52
Opera Software Opera Web Browser 10.51
Opera Software Opera Web Browser 10.50 Beta2
Opera Software Opera Web Browser 10.50 Beta1
Opera Software Opera Web Browser 10.50
Opera Software Opera Web Browser 10.10 Beta1
Opera Software Opera Web Browser 10.10
Opera Software Opera Web Browser 10.1
Opera Software Opera Web Browser 10.01
Opera Software Opera Web Browser 10.00 Beta3
Opera Software Opera Web Browser 10.00 Beta2
Opera Software Opera Web Browser 10.00 Beta1
Opera Software Opera Web Browser 10.00
Opera Software Opera Web Browser 10
 
不受影响系统
Opera Software Opera Web Browser 11.00
 
危害
远程攻击者可以利用漏洞获得敏感信息或操作数据。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户访问。
 
漏洞信息
Opera Web Browser是一款开源的WEB浏览器。
Opera Web Browser存在多个安全漏洞,允许攻击者获得敏感信息或操作数据。
-处理某些WEB页内容时存在错误,可导致内容显示在对话框顶部,并诱使用户信任恶意下载。
-当处理无线应用协议会话时,创建新会话过程中没有对表单字段进行清理,可泄漏表单数据给其他WEB站点。
-存在多个未明错误,目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
Opera Web Browser 11.00已经修复此漏洞,建议用户下载使用:
http://www.opera.com/
 
漏洞提供者
Opera

发表评论?

0 条评论。

发表评论