![]() |
Очередные уязвимости в браузере Opera 7.x
Запись произвольных файлов в Opera
Программа: Opera 7.x Опасность: Низкая Наличие эксплоита: Да Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь может положить произвольные файлы на системе пользователя в некоторые местоположение. Проблема связанна с использованием некоторых MIME типов ( например "application/x-opera-skin"). В результате удаленный пользователь может положить произвольный файл с произвольным расширением в некоторые папки. Уязвимые MIME типы: application/x-opera-skin application/x-opera-configu ration-skin application/x-opera-configuration-keyboard application/x-opera-configuration-mouse application/x-opera-configuration-menu application/x-opera-configuratio n-toolbar URL производителя: http://www.opera.com Решение: Установите обновленную версию браузера (7.22) Доступ к произвольным файлам на системе в браузере Opera Программа: Opera 7.x Опасность: Низкая Наличие эксплоита: Да Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь просматривать произвольные файлы на уязвимой системе. Уязвимость в проверке правильности входных данных обнаружена в обработчике "opera:" URI. Злонамеренный пользователь может открыть файлы в произвольном местоположении на системе пользователя, используя кодированные символы обхода каталога (например "..%5c", "..%2f"). Файл должен иметь тип, поддерживаемый браузером (например ".html" и ".txt"). URL производителя: http://www.opera.com Решение: Установите обновленную версию браузера (7.22) _http://securitylab.ru |
Shanker
У меня знакомый - на сайте оперы (точнее на русской ветки форума) модератор. Ник у него так Dennis_HAWKS. Если что надо для оперы - скажи ему там или еще лучше перетащи его на imho.ws !!!! Сколько раз ему говорил об этом - упрямый. |
Shanker
Новость откуда? |
|
Gerasim
Да ето понятно.Но почему об етом не указано в сообшении??? |
ShooTer
Ну забыл человек ссылку на securitylab.ru дать, бывает. |
Gerasim
Вот и я о том же. Надо быть внимательнее. |
Gerasim
Цитата:
ShooTer Цитата:
|
| Часовой пояс GMT +4, время: 20:01. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.