Opera < 11.62 多种漏洞

medium Nessus 插件 ID 58583

简介

远程主机包含可能受到多种漏洞影响的 Web 浏览器。

描述

远程 Windows 主机上安装的 Opera 版本低于 11.62,因此可能受到多种漏洞的影响:

- 下载对话框可在极小的窗口中显示,从而诱骗用户未意识到它已打开。此操作后的某些键盘输入可允许用户进行非预期操作。(问题 #1010)

- 下载对话框可隐藏在某些页面内容背后,从而诱骗用户未意识到它已打开。此操作后的某些用户操作可允许用户进行非预期操作。(问题 #1011)

- 使用“history.pushState”和“history.replaceState”后不正确的限制可在使用跨域帧时允许泄露状态数据信息。(问题 #1012)

- 这些对话框可造成应用程序在 URL 栏中显示不正确的地址。(问题 #1013)

- 某些网页重新加载时序问题可造成应用程序在 URL 栏中显示不正确的信息。(问题 #1014)

解决方案

升级到 Opera 11.62.或更高版本。

另见

http://www.nessus.org/u?10188ee3

http://www.nessus.org/u?7d81e01b

http://www.nessus.org/u?9bb7dc29

http://www.nessus.org/u?ebfef270

http://www.nessus.org/u?127b94a4

http://www.nessus.org/u?06973e03

插件详情

严重性: Medium

ID: 58583

文件名: opera_1162.nasl

版本: 1.5

类型: Local

代理: windows

系列: Windows

发布时间: 2012/4/3

最近更新时间: 2026/5/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-1928

漏洞信息

CPE: cpe:/a:opera:opera_browser

必需的 KB 项: installed_sw/Opera

易利用性: No known exploits are available

补丁发布日期: 2012/3/27

漏洞发布日期: 2012/3/27

参考资料信息

CVE: CVE-2012-1924, CVE-2012-1925, CVE-2012-1926, CVE-2012-1927, CVE-2012-1928

BID: 52731