U radu programskog paketa Opera uočeno je nekoliko sigurnosnih propusta. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje XSS napada, pokretanje proizvoljnog programskog koda i pregled povjerljivih informacija.

Paket: opera 11.x
Operacijski sustavi: openSUSE 12.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: openSUSE-SU-2012:0865-1
Izvor: SUSE
 
Problem:
Propusti su posljedica neodgovarajućeg ograničavanja JSON znakovnih nizova, nepravilnosti u polju adrese, itd. Za detaljniji uvid u sve propuste savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju XSS (eng. cross site scripting) napad, izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh