SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Opera Download Dialog Spoofing Vulnérabilité
22/01/2007 03H18
Référence Secunia : SA12981
Date de publication : 2004-12-10
Dernière mise à jour : 2005-02-21
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Spoofing
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Opera 7.x
Référence CVE :
CVE-2004-1490
Description :
Secunia Research a découvert une vulnérabilité dans Opera, qui pourrait être exploitée par des personnes malintentionnées pour pousser des utilisateurs à exécuter des fichiers malicieux.
La vulnérabilité est causée du fait que le nom de fichier et "Content-Type" header n'est pas assez validée avant d'être affichés dans le dialogue de téléchargement de fichier. Cela pourrait être exploité pour falsifier file types dans le télécharger dialog en passant specially crafted "Content-Disposition" et "Content-Type" headers contenant dots et ASCII character code 160.
L'exploitation de ce problème pourrait provoquer users being poussé à exécutant un fichier malicieux via the télécharger dialog.
La vulnérabilité a été confirmée on Opera 7.54 pour Windows. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 7.54u1.
http://www.opera.com/download/
Vulnérabilité découverte par :
Andreas Sandblad, Secunia Research.
Historique :
2005-02-21: Référence CVE ajoutée.
Référence :
http://secunia.com/secunia_research/2004-19/advisory/
Autres références :
Vendor advisory:
http://www.opera.com/support/search/supsearch.dml?index=782
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|