CH azonosító
CH-6606Angol cím
Opera Multiple VulnerabilitiesFelfedezés dátuma
2012.03.26.Súlyosság
MagasÖsszefoglaló
Az Opera olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak hamisítás (spoofing) támadások indítására, bizonyos biztonsági korlátozások megkerülésére és felhasználói rendszerek feltörésére.
Leírás
- A letöltési párbeszéd ablak egy kis ablakban történő megjelenítésekor jelentkező hiba kihasználható egy fájl letöltésére és futtatására, amennyiben a felhasználó begépel egy bizonyos billentyű sorozatot.
- A letöltési párbeszéd ablak megjelenítésekor jelentkező hiba kihasználható az ablak más tartalommal történő lefedésére, ami azt eredményezheti, hogy a felhasználó szándékai ellenére letölt és lefuttat egy fájlt.
- Egy history.pushState-et és history.replaceState-et támogató oldalak esetén a hystory.state kezelésében jelentkező hiba kihasználható a cross-domain házirend korlátozás megkerülésére és bizonyos információk felfedésére más oldalaknak.
- Bizonyos párbeszédek megjelenítésekor jelentkező hiba kihasználható tetszőleges tartalom megjelenítésére, miközben a címsorban egy megbízható weboldal URL-je látható.
- Egy lassan válaszoló megbízható weboldal kezelésekor jelentkező hiba kihasználható tetszőleges tartalom megjelenítésére, miközben a címsorban egy megbízható weboldal URL-je látható.
A sérülékenységeket a 11.62 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Misconfiguration (Konfiguráció)
Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 48535
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com