|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Opera : Vulnérabilités Diverses
20/02/2008 14H24
Référence Secunia : SA29029
Date de publication : 2008-02-20
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Opera 5.x
Opera 6.x
Opera 7.x
Opera 8.x
Opera 9.x
Description :
Quelques vulnérabilités ont été identifiées dans Opera, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting, divulguer des informations sensibles, ou passer outre certaines restrictions de sécurité.
1) Une faille de sécurité est causée du fait d'une erreur de conception lors du traitement de l'entrée à des champs de formulaires fichier, qui pourrait être exploité pour tromper un utilisateur à téléverser des fichiers arbitraires.
2) Une erreur dans l'interprétation de commentaires personnalisés dans des propriétés d'image pourrait être exploitée pour exécuter un code de script arbitraire dans le mauvais contexte de sécurité quand des commentaires d'une image malicieuse sont affichés.
3) Une erreur dans l'interprétation de valeurs d'attribut en important XML dans un document pourrait être exploitée pour passer outre filters et conduire des attaques cross-site scripting si ces valeurs sont utilisées comme contenu de document.
Les vulnérabilités sont rapportées en versions inférieures à 9.26.
Solutions :
Mettre à jour en version 9.26.
http://www.opera.com/download/
Vulnérabilité découverte par :
L'éditeur crédite:
1) Mozilla
2) Max Leonov
3) Arnaud
Référence :
Opera:
http://www.opera.com/support/search/view/877/
http://www.opera.com/support/search/view/879/
http://www.opera.com/support/search/view/880/
Autres références :
SA28758:
http://secunia.com/advisories/28758/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|