BUGTRAQ ID: 31991
CVE(CAN) ID: CVE-2008-4795,CVE-2008-4794
Opera是一款流行的WEB浏览器,支持多种平台。
Opera的历史搜索没有正确地过滤某些用户提供参数,远程攻击者可以向历史搜索结构页面中注入恶意脚本,然后以提升的权限执行这些脚本并与Opera的配置交互。
链接面板可显示当前页面所有帧中的链接,包括JavaScript URL链接。当页面位于帧中的时候,就会在最外面的页面而不是URL所在的页面执行脚本。这可能导致以不相关帧的环境执行脚本。
Opera Software Opera < 9.62
Opera Software
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.opera.com target=_blank>http://www.opera.com</a>
暂无评论