Security Lab

CSS в Опере

Дата публикации:19.11.2001
Всего просмотров:1494
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость найденная в Opera, позволяет создать злонамеренный код сценария на Web странице, который при выполнении web-браузером Opera, может затрагивать другой домен.

Короче говоря, Опера должным образом не осуществляет "Same Origin Policy" осуществленную другими броузерами. Опасность состоит в том, что один web узел может обращаться к опознавательным данным на основе cookie другого web узла.

Уязвимость найдена в Opera 5.0-5.12

Ссылки: Пример