Дата публикации: | 17.10.2007 |
Дата изменения: | 19.12.2007 |
Всего просмотров: | 4008 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-5476 CVE-2007-5540 CVE-2007-5541 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Opera 6.x
Opera 5.x Opera 7.x Opera 8.x Opera 9.x |
Уязвимые версии: Opera версии до 9.24
Описание: 1. Уязвимость существует из-за того, что Opera может некорректно запускать внешние клиенты для почтовых и новостных сообщений. Удаленный пользователь может с помощью специально сформированного сайта выполнить произвольные команды на системе. Для успешной эксплуатации уязвимости требуется, чтобы у жертвы был сконфигурирован почтовый клиент. 2. Уязвимость существует из-за ошибки при обработке фреймов с различных Web сайтов. Удаленный пользователь может обойти ограничения безопасности, перезаписать функции в фрейма и выполнить произвольный код сценария в браузере жертвы в контексте безопасности другого сайта. 3. Уязвимость существует из-за неизвестной ошибки в Flash Player 9.0.47.0 и более ранних версиях на Mac OS X. Подробности уязвимости не сообщаются. URL производителя: www.opera.com Решение: Установите последнюю версию 9.24 с сайта производителя. Журнал изменений:
19.12.2007 |