SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Opera Mail Client External Image Inclusion
21/01/2007 13H47
Référence Secunia : SA9346
Date de publication : 2003-07-24
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Opera 7.x
Description :
Une vulnérabilité a été identifiée dans Opera 7.20 Beta 1 build 2981 permettant à des personnes malicieuses à embed external images.
Le problème est que CSS headers avec liens à external images could contourner the build dans filter. Cela permet à des personnes malicieuses de construire emails avec un "mail bug".
A "mail bug" est utilisé pour track si une personne a lire le courriel en demandant une image avec a unique identifier depuis un serveur web.
Solutions :
Upgrade ou downgrade si vous exécutez the vulnérable version. Only beta 1 a été rapportée vulnérable.
Vulnérabilité découverte par :
Arve Bersvendsen
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|