漏洞信息详情
Opera WebBrowser 对话框欺骗漏洞
漏洞简介
Opera是一款web浏览器软件。
Opera 7.x及8.01之前的8系列版本中存在对话框欺骗漏洞。
由于未将Javascript对话框与生成该对话框的Web页面相关联,这使得远程攻击者可通过可信站点的对话框实施欺骗。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.opera.com/download/
参考网址
来源: MISC
链接:http://secunia.com/multiple_browsers_dialog_origin_vulnerability_test/
来源: MISC
链接:http://secunia.com/secunia_research/2005-8/
来源: SECUNIA
名称: 15488
链接:http://secunia.com/advisories/15488
受影响实体
- Opera_software Opera_web_browser:8_beta_3<!--2000-1-1-->
- Opera_software Opera_web_browser:8.0_final_build_1095<!--2000-1-1-->
- Opera_software Opera_web_browser:7.54<!--2000-1-1-->
- Opera_software Opera_web_browser:7.53<!--2000-1-1-->
- Opera_software Opera_web_browser:7.52<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...