Opera Web出错消息跨站脚本漏洞

admin 2022-07-16 15:48:08 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Opera Web出错消息跨站脚本漏洞

  • CNNVD编号:CNNVD-200911-260
  • 危害等级: 中危
  • CVE编号: CVE-2009-4071
  • 漏洞类型: 配置错误
  • 发布时间: 2009-11-24
  • 威胁类型: 远程
  • 更新时间: 2021-07-13
  • 厂        商: opera
  • 漏洞来源: Chris Evans※ chris...

漏洞简介

Opera Software Opera是挪威欧朋(Opera Software)公司的一款Web浏览器,它支持多窗口浏览、自定义用户界面等功能。

正常情况下仅应在导致错误的页面上出现脚本出错消息,但在某些情况下可以无关变量内容的形式向其他站点传送出错消息,其中可能包含有敏感信息。如果这些站点将内容写入到了页面标记中,就可以使用攻击站点所提供的代码执行跨站脚本攻击。这个漏洞仅影响启用了对异常的栈追踪的系统(默认为禁用)。

漏洞公告

参考网址

来源: www.opera.com

链接:http://www.opera.com/docs/changelogs/windows/1010/

来源: www.opera.com

链接:http://www.opera.com/docs/changelogs/unix/1010/

来源: www.opera.com

链接:http://www.opera.com/docs/changelogs/mac/1010/

来源: BID

名称: 37089

链接:http://www.securityfocus.com/bid/37089

来源: www.opera.com

链接:http://www.opera.com/support/kb/view/941/

受影响实体

  • Opera Opera_browser:10.01  
  • Opera Opera_browser:10.10:Beta_1  
  • Opera Opera_browser:10  
  • Opera Opera_browser:10.00  
  • Opera Opera_browser:10.00:Beta_3  

补丁

  • Opera Web出错消息跨站脚本漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
GForge SQL注入漏洞 CNNVD漏洞

GForge SQL注入漏洞

漏洞信息详情GForge SQL注入漏洞CNNVD编号:CNNVD-200911-259危害等级: 高危CVE编号:CVE-2009-4070漏洞类型:SQL注入发布时间:20
评论:0   参与:  0