CH azonosító
CH-3267Angol cím
Opera Two Security IssuesFelfedezés dátuma
2010.06.30.Súlyosság
KözepesÖsszefoglaló
Az Opera két olyan biztonsági hibáját jelentették, amelyeket a támadók kihasználhatnak érzékeny információk megszerzésére vagy a felhasználói rendszerek feltörésére.
Leírás
- A “Download” párbeszéd ablak tervezési hibája kihasználható egy fájl letöltésére és futtatására, ha a felhasználó kétszer kattint rá egy linkre a speciálisan erre a célra elkészített weboldalon.
- A fájl feltöltő űrlap kezelési hibája kihasználható arra, hogy a felhasználó akarata ellenére feltöltsön a helyi fájlrendszerből egy tetszőleges fájlt, ha beilleszti a vágólap tartalmát a speciálisan elkészített weboldalon az űrlapba.
A sikeres kihasználás feltétele, hogy a vágólapon szerepeljen olyan karaktersorozat, ami tartalmazza egy helyi fájl elérési útvonalát, pl. egy plug-in beállítás miatt.
A biztonsági réseket a 10.60 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 40375
CVE-2010-2657 - NVD CVE-2010-2657
CVE-2010-2658 - NVD CVE-2010-2658