Security Lab

Подмена URL в строке состояния в Opera web browser

Дата публикации:15.05.2004
Всего просмотров:1654
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Opera Web Browser до версии 7.50

Описание: Уязвимость обнаружена в Opera web browser. Удаленный пользователь может сконструировать HTMl, который, когда будет загружен, отобразит произвольный URL в status bar.

Удаленный пользователь может сконструировать HMTL, который использует URL redirect, но затем прервать перенаправление с BODY onUnload() тэгом. В результате status bar отобразит redirect URL после того как перенаправление было прервано.

URL производителя:http://www.opera.com/

Решение:Установите обновленную версию браузера: http://www.opera.com/download/