Opera 是一款开放源代码的WEB浏览器,支持多种平台。
Opera 10.63之前的版本不能对在涉及重载和重定向的未明状况下的web脚本进行正确限制。远程攻击者可以通过利用脚本与(1)不同域或者(2)不同安全上下文中的web页面的交互能力欺骗地址栏,进行跨站脚本攻击并可能执行任意代码。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.opera.com/docs/changelogs/windows/1063/
来源: www.opera.com
链接:http://www.opera.com/support/kb/view/973/
来源: www.opera.com
链接:http://www.opera.com/docs/changelogs/windows/1063/
来源: www.opera.com
链接:http://www.opera.com/docs/changelogs/unix/1063/
来源: www.opera.com
链接:http://www.opera.com/docs/changelogs/mac/1063/
来源: SECTRACK
名称: 1024570
链接:http://securitytracker.com/id?1024570
来源: SECUNIA
名称: 41740
链接:http://secunia.com/advisories/41740
发布时间 Mar 29, 2018
发布时间 Apr 24, 2017
发布时间 Aug 30, 2016
发布时间 Feb 10, 2014
发布时间 Feb 10, 2014