CVE编号
CVE-2008-4725利用情况
暂无补丁情况
N/A披露时间
2008-10-24漏洞描述
Opera 9.52中Opera.dll中的跨站点脚本(XSS)漏洞允许远程攻击者通过查询字符串注入任意Web脚本或HTML,在存储在历史记录搜索数据库(又名md.dat)中之前,该字符串未正确转义。与CVE-2008-4696不同的向量。注意:在9.60之前已解决了其中一些问题。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://secunia.com/advisories/32299 | |
http://securityreason.com/securityalert/4504 | |
http://www.openwall.com/lists/oss-security/2008/10/21/6 | |
http://www.openwall.com/lists/oss-security/2008/10/22/5 | |
http://www.opera.com/docs/changelogs/freebsd/961/ | |
http://www.opera.com/docs/changelogs/linux/961/ | |
http://www.opera.com/docs/changelogs/mac/961/ | |
http://www.opera.com/docs/changelogs/solaris/961/ | |
http://www.opera.com/docs/changelogs/windows/961/ | |
http://www.opera.com/support/search/view/903/ | |
http://www.security-assessment.com/files/advisories/2008-10-22_Opera_Stored_C... | |
http://www.securityfocus.com/archive/1/497646/100/0/threaded | |
http://www.securityfocus.com/bid/31869 | |
http://www.vupen.com/english/advisories/2008/2873 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/46003 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/46231 | |
https://www.exploit-db.com/exploits/6801 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | opera | opera_browser | 9.52 | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 需要
- 可用性 无
- 保密性 无
- 完整性 部分地
还没有评论,来说两句吧...