|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Opera Tabbed Browsing Vulnérabilité
22/01/2007 02H29
Référence Secunia : SA12713
Date de publication : 2004-10-20
Dernière mise à jour : 2005-03-07
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Spoofing
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
http://www.opera.com/support/search/supsearch.dml?index=781
http://secunia.com/secunia_research/2004-10/
Opera Macromedia Flash Player SWF Arbitrary Code Execution
Opera Command Line URL Shell Injection de Commande
Opera Dialog Origin Spoofing Vulnerability
Opera "javascript:" URL Cross-Site Scripting Vulnerability
Opera IDN Spoofing Security Issue
Opera "data:" URI Handler Spoofing Vulnerability
Opera Default Application "kfmclient exec" Security Issue
Opera "sun.*" System Information Disclosure Weakness
Opera Window Injection Vulnerability
Opera Download Dialog Spoofing Vulnerability
Description :
Secunia Research a découvert une vulnérabilité dans Opera, qui pourrait être exploitée par des sites web malicieux pour truquer des boites de dialogue.
Inactive tabs peut launch dialog boxes pour qu'elles semblent être affichée par un site web dans un autre onglet. Cela pourrait être exploité par un site web malicieux pour montrer a dialog box, qui semble à originate depuis un site web de confiance.
L'exploitation de ce problème devrait normalement requière qu'un utilisateur est poussé à ouvrir un lien depuis un site web malicieux à un site web de confiance dans un nouvel onglet.
A test est disponible ici:
http://secunia.com/multiple_browsers_dialog_box_spoofing_test/
La vulnérabilité a été confirmée dans Opera 7.54. Les autres versions peuvent également être vulnérables.
Solutions :
La vulnérabilité a été addressed dans le 8.0 beta2 preview release.
Vulnérabilité découverte par :
Jakob Balle, Secunia Research.
Historique :
2004-10-22: Ajout d'un lien à official éditeur statement.
2005-03-07: Bulletin mis à jour.
Référence :
Opera Produit :
http://www.opera.com/support/search/supsearch.dml?index=781
Secunia:
http://secunia.com/secunia_research/2004-10/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|