CH azonosító
CH-4105Angol cím
Opera Multiple VulnerabilitiesFelfedezés dátuma
2010.12.15.Súlyosság
KözepesÖsszefoglaló
Az Opera olyan sérülékenységeit jelentették, melyek egy részének ismeretlen a hatása, míg a többit kihasználva a támadók bizalmas adatokhoz juthatnak vagy bizonyos adatokat manipulálhatnak.
Leírás
- Bizonyos weblap tartalmak kezelésének hibájából eredően a tartalom párbeszéd ablakok felett jelenhet meg, amely kihasználható pl. egy kártékony fájl letöltésének az álcázására.
- A Wireless Application protokoll (WAP) munkamenet kezelésének egy hibája során az űrlap mezők nem törlődnek egy új munkamenet kezdetekor. Ez kihasználható űrlap adatok kiszivárogtatására más weblapok felé.
- Több meghatározatlan hibát is jelentettek. Bővebb információ jelenleg nem áll rendelkezésre.
A sérülékenységeket a 11.00 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
Gyártói referencia: www.opera.com
SECUNIA 42653