漏洞信息详情
Opera下载对话框处理代码执行漏洞
- CNNVD编号:CNNVD-200508-001
- 危害等级: 低危
- CVE编号:
CVE-2005-2407
- 漏洞类型:
设计错误
- 发布时间:
2005-08-01
- 威胁类型:
远程
- 更新时间:
2006-08-28
- 厂 商:
opera_software - 漏洞来源:
Discovered by Jako… -
漏洞简介
Opera 8.01及其早期版本中存在设计错误漏洞。用户辅助的攻击者可以在一文件下载对话框之上覆盖一个新的恶意窗口,从而诱骗用户双击\”Run\”按钮,执行任意代码。
漏洞公告
参考网址
来源: www.opera.com
链接:http://www.opera.com/linux/changelogs/802/
来源: SECUNIA
名称: 15781
链接:http://secunia.com/advisories/15781
来源: BID
名称: 15835
链接:http://www.securityfocus.com/bid/15835
来源: VUPEN
名称: ADV-2005-1251
链接:http://www.frsirt.com/english/advisories/2005/1251
来源: SECTRACK
名称: 1015353
链接:http://securitytracker.com/id?1015353
来源: MISC
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END