CH azonosító
CH-8848Angol cím
Opera Cookie Handling Weakness and Unspecified VulnerabilityFelfedezés dátuma
2013.04.03.Súlyosság
KözepesÖsszefoglaló
Az Opera két sérülékenységét jelentették, amelyek közül az egyiknek ismeretlen hatása van, a másikat kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
- Az alkalmazás lehetővé teszi a süti létrehozását a top-level domain-ekre, amelyet kihasználva ez a süti más, azonos top-level domain alatt lévő weboldalakra is érvényes lesz.
- Egy nem részletezett hibát jelentettek, amelyről jelenleg nem áll rendelkezésre bővebb információ.
A sérülékenységeket a 12.14 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Unknown (Ismeretlen)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
SECUNIA 52859