漏洞信息详情
Opera 输入验证错误漏洞
- CNNVD编号:CNNVD-200910-446
- 危害等级: 中危
- CVE编号: CVE-2009-3832
- 漏洞类型: 输入验证错误
- 发布时间: 2009-10-30
- 威胁类型: 远程
- 更新时间: 2022-03-10
- 厂 商: opera_software
- 漏洞来源: Chris WeberJohn Da...
漏洞简介
Opera Software Opera是挪威欧朋(Opera Software)公司的一款Web浏览器,它支持多窗口浏览、自定义用户界面等功能。
Opera的10.01之前版本中存在输入验证错误漏洞,在窗口中没有防止渲染产品本身的用户界面中使用web字体,导致远程攻击者通过制作假冒网站欺骗地址栏。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.opera.com
参考网址
来源:CONFIRM
链接:http://www.opera.com/docs/changelogs/windows/1001/
来源:CONFIRM
链接:http://www.opera.com/support/kb/view/940/
来源:SECUNIA
链接:http://secunia.com/advisories/37182
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/54022
来源:BID
链接:https://www.securityfocus.com/bid/36850
来源:OSVDB
链接:http://www.osvdb.org/59359
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2009/3073
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6384
受影响实体
- Opera_software Opera_web_browser:5.1.1:Win32
- Opera_software Opera_web_browser:5.10
- Opera_software Opera_web_browser:5.1.1
- Opera_software Opera_web_browser:5.1.0
- Opera_software Opera_web_browser:5.0.2
补丁
- Opera 输入验证错误漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论