IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Очередные уязвимости в браузере Opera 7.x (http://www.imho.ws/showthread.php?t=43408)

Shanker 15.11.2003 00:11

Очередные уязвимости в браузере Opera 7.x
 
Запись произвольных файлов в Opera
Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь может положить произвольные файлы на системе пользователя в некоторые местоположение.

Проблема связанна с использованием некоторых MIME типов ( например "application/x-opera-skin"). В результате удаленный пользователь может положить произвольный файл с произвольным расширением в некоторые папки.

Уязвимые MIME типы:

application/x-opera-skin
application/x-opera-configu ration-skin
application/x-opera-configuration-keyboard
application/x-opera-configuration-mouse
application/x-opera-configuration-menu
application/x-opera-configuratio n-toolbar

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера
(7.22)

Доступ к произвольным файлам на системе в браузере Opera
Программа: Opera 7.x

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в браузере Opera. Злонамеренный пользователь просматривать произвольные файлы на уязвимой системе.

Уязвимость в проверке правильности входных данных обнаружена в обработчике "opera:" URI. Злонамеренный пользователь может открыть файлы в произвольном местоположении на системе пользователя, используя кодированные символы обхода каталога (например "..%5c", "..%2f"). Файл должен иметь тип, поддерживаемый браузером (например ".html" и ".txt").

URL производителя: http://www.opera.com

Решение: Установите обновленную версию браузера (7.22)

_http://securitylab.ru

Bram 15.11.2003 02:02

Shanker
У меня знакомый - на сайте оперы (точнее на русской ветки форума) модератор.
Ник у него так Dennis_HAWKS. Если что надо для оперы - скажи ему там или еще лучше перетащи его на imho.ws !!!!
Сколько раз ему говорил об этом - упрямый.

ShooTer 15.11.2003 03:58

Shanker
Новость откуда?

Gerasim 15.11.2003 04:19

ShooTer
http://www.glukopera.ru/news/
http://www.securityfocus.com/archive/1/344225
http://www.securityfocus.com/archive/1/344224
http://www.securityfocus.com/archive/1/344223

ShooTer 15.11.2003 04:32

Gerasim
Да ето понятно.Но почему об етом не указано в сообшении???

Gerasim 15.11.2003 04:52

ShooTer
Ну забыл человек ссылку на securitylab.ru дать, бывает.

ShooTer 15.11.2003 05:00

Gerasim
Вот и я о том же. Надо быть внимательнее.

Shanker 15.11.2003 10:27

Gerasim
Цитата:

Ну забыл человек ссылку на securitylab.ru дать, бывает.
Именно так!
ShooTer
Цитата:

Вот и я о том же. Надо быть внимательнее.
Спасибо, учёл.


Часовой пояс GMT +4, время: 20:01.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.