Összefoglaló
Az Opera böngésző több sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók érzékeny infomációkat szivárogtathatnak ki, egyes biztonsági korlátokat kerülhetnek meg, vagy cross-site scripting (XSS) támadást vezethetnek le.
Leírás
Az Opera böngésző több sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók érzékeny infomációkat szivárogtathatnak ki, egyes biztonsági korlátokat kerülhetnek meg, vagy cross-site scripting (XSS) támadást vezethetnek le.
- A biztonsági hiányosságot egy tervezési hiba okozza bemenet átadásakor a file űrlap mezőnek, melyet a felhasználó becsapásával lehetséges kihasználni tetszőleges fálj feltöltésére.
- A saját megjegyzések kezelésében lévő hiba a képek tulajdonságainál kihasználható tetszőleges script kód futtatására rossz biztonsági környezetben, mikor megnézik a rosszindulatú kép megjegyzését.
- Egy hiba az attribútum értékek kezelésében a dokumentumba való XML importálásakor. Ez kihasználható a szűrők kikerülésére és cross-site scripting (XSS) támadáshoz vezethet, ha ezek az értékek a dokumentum tartalmát használják.
A sérülékenységeket a 9.26.-nál korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 28758
SECUNIA 29029