Operan 'ews-feed'权限许可和访问控制漏洞

admin 2024-01-13 16:34:03 YS 来源:ZONE.CI 全球网 0 阅读模式
> Operan 'ews-feed'权限许可和访问控制漏洞

Operan 'ews-feed'权限许可和访问控制漏洞

CNNVD-ID编号 CNNVD-201008-155 CVE编号 CVE-2010-3020
发布时间 2010-08-19 更新时间 2010-08-19
漏洞类型 权限许可和访问控制 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 opera

漏洞介绍

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。

Opera 10.61之前的版本中的news-feed预览功能不能正确删除脚本,远程攻击者可以借助特制内容强制订阅任意feeds。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: www.opera.com

链接:http://www.opera.com/support/kb/view/968/

来源: www.opera.com

链接:http://www.opera.com/docs/changelogs/windows/1061/

来源: www.opera.com

链接:http://www.opera.com/docs/changelogs/unix/1061/

受影响实体

Opera Opera_browser:3.21 Opera Opera_browser:3.50 Opera Opera_browser:3.51 Opera Opera_browser:3.60 Opera Opera_browser:3.61

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-155

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1