Opera sérülékenységek

CH azonosító

CH-8356

Angol cím

Opera Multiple Vulnerabilities

Felfedezés dátuma

2013.01.29.

Súlyosság

Magas

Érintett rendszerek

Opera
Opera Software

Érintett verziók

Opera 12.x

Összefoglaló

Az Opera több sérülékenységét jelentették, amelyek közül egynek ismeretlen hatása van, a többit kihasználva a támadók feltörhetik a felhasználók rendszerét.

Leírás

  1. Bizonyos DOM események kezelésében lévő hibát kihasználva tetszőleges kódot lehet végrehajtani.
  2. Az SVG dokumentumokban lévő clipPath-ok kezelésében lévő hibát kihasználva tetszőleges kódot lehet végrehajtani.
  3. Egy nem részletezett hibát jelentettek, amelyről jelenleg nincs több információ.

A sérülékenységeket a 12.13 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »