Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Opera Web Browser
(7.23)
Описание
Opera содержит уязвимость, которая может позволить злоумышленнику создать ситуацию, когда пользователь выполнит произвольный код. Уязвимость эксплуатируется, когда веб-сайт злоумышленника предоставляет файл для загрузки, однако подделывает имя файла таким образом, что файл выполняется, а не просто сохраняется. Уязвимость может позволить выполнить произвольный код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.opera.com/
http://www.opera.com/
Ссылки
MISC (
BID (9640): http://www.securityfocus.com/bid/9640
http://www.opera.com/docs/changelogs/windows/750b1/
OSVDB (3917): http://www.osvdb.org/3917
XF (opera-cslid-extension-spoof(21698)): http://xforce.iss.net/xforce/xfdb/21698
BID (9640): http://www.securityfocus.com/bid/9640
http://www.opera.com/docs/changelogs/windows/750b1/
OSVDB (3917): http://www.osvdb.org/3917
XF (opera-cslid-extension-spoof(21698)): http://xforce.iss.net/xforce/xfdb/21698