漏洞信息详情
Opera WebRTC组件安全漏洞
漏洞简介
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。WebRTC component是其中的一个Web实时通信组件。
Opera 51.0.2830.55版本中的WebRTC组件存在安全漏洞。攻击者可利用该漏洞获取STUN请求中的私有IP地址。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.opera.com
参考网址
来源:MISC
链接:https://docs.google.com/spreadsheets/d/1Nm7mxfFvmdn-3Az-BtE5O0BIdbJiIAWUnkoAF_v_0ug/edit?usp=sharing
来源:MISC
链接:https://github.com/VoidSec/WebRTC-Leak
来源:MISC
链接:https://news.ycombinator.com/item?id=16699270
来源:MISC
链接:https://voidsec.com/vpn-leak/
来源:MISC
链接:https://www.bleepingcomputer.com/news/security/many-vpn-providers-leak-customers-ip-address-via-webrtc-bug/
受影响实体
- Opera Opera_browser:51.0.2830.55<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...