Opera 跨站脚本和文件泄漏漏洞

Opera 跨站脚本和文件泄漏漏洞

漏洞ID 1198333 漏洞类型 跨站脚本
发布时间 2005-07-29 更新时间 2005-10-20
图片[1]-Opera 跨站脚本和文件泄漏漏洞-安全小百科CVE编号 CVE-2005-2406
图片[2]-Opera 跨站脚本和文件泄漏漏洞-安全小百科CNNVD-ID CNNVD-200508-002
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-002
|漏洞详情
Opera是挪威欧朋(OperaSoftware)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。Opera中存在跨站脚本和文件泄漏漏洞,远程攻击者可能利用此漏洞在客户端机器上执行恶意脚本代码。起因是Opera允许用户拖放图形,而图形实际上是”javascript:”URI。如果攻击者从其他站点拖放图形的话,就可能导致执行跨站脚本。攻击者还可以利用这个漏洞上传任意文件,或检索本地计算机中的文件。
|参考资料

来源:www.opera.com
链接:http://www.opera.com/linux/changelogs/802/
来源:SECUNIA
名称:15756
链接:http://secunia.com/advisories/15756
来源:BID
名称:14410
链接:http://www.securityfocus.com/bid/14410
来源:VUPEN
名称:ADV-2005-1251
链接:http://www.frsirt.com/english/advisories/2005/1251
来源:SECTRACK
名称:1014593
链接:http://securitytracker.com/id?1014593

相关推荐: Linux implementations TFTP访问控制漏洞

Linux implementations TFTP访问控制漏洞 漏洞ID 1207486 漏洞类型 未知 发布时间 1997-09-01 更新时间 1997-09-01 CVE编号 CVE-1999-0183 CNNVD-ID CNNVD-199709-00…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享