Opera < 11.62 多种漏洞

medium Nessus 插件 ID 58583

简介

远程主机包含可能受到多种漏洞影响的 Web 浏览器。

描述

远程 Windows 主机上安装的 Opera 版本低于 11.62,因此可能受到多种漏洞的影响:

- 下载对话框可在极小的窗口中显示,从而诱骗用户未意识到它已打开。此操作后的某些键盘输入可允许用户进行非预期操作。(问题 #1010)

- 下载对话框可隐藏在某些页面内容背后,从而诱骗用户未意识到它已打开。此操作后的某些用户操作可允许用户进行非预期操作。(问题 #1011)

- 使用“history.pushState”和“history.replaceState”后不正确的限制可在使用跨域帧时允许泄露状态数据信息。(问题 #1012)

- 这些对话框可造成应用程序在 URL 栏中显示不正确的地址。(问题 #1013)

- 某些网页重新加载时序问题可造成应用程序在 URL 栏中显示不正确的信息。(问题 #1014)

解决方案

升级到 Opera 11.62.或更高版本。

另见

http://web.archive.org/web/20130223103426/http://www.opera.com/support/kb/view/1010/

http://web.archive.org/web/20130223103429/http://www.opera.com/support/kb/view/1011/

http://web.archive.org/web/20130223103433/http://www.opera.com/support/kb/view/1012/

http://web.archive.org/web/20130223103436/http://www.opera.com/support/kb/view/1013/

http://web.archive.org/web/20130223103440/http://www.opera.com/support/kb/view/1014/

http://web.archive.org/web/20170918191719/http://www.opera.com:80/docs/changelogs/windows/1162/

插件详情

严重性: Medium

ID: 58583

文件名: opera_1162.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2012/4/3

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:opera:opera_browser

必需的 KB 项: SMB/Opera/Version

易利用性: No known exploits are available

补丁发布日期: 2012/3/27

漏洞发布日期: 2012/3/27

参考资料信息

CVE: CVE-2012-1924, CVE-2012-1925, CVE-2012-1926, CVE-2012-1927, CVE-2012-1928

BID: 52731