漏洞信息详情
Opera Mobile for Android不安全文件权限缓存中毒漏洞
- CNNVD编号:CNNVD-201109-347
- 危害等级:
- CVE编号:
- 漏洞类型:
输入验证
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-09-22
- 厂 商:
- 漏洞来源:
Roee Hay of IBM Ra… -
漏洞简介
Opera Mobile for Android中存在缓存中毒漏洞,与不安全文件权限问题有关,远程攻击者可利用该漏洞获取敏感信息或者破坏web缓存文件,通过向任意域上下文中注入任意JavaScript代码执行跨站脚本攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://my.opera.com/operamobile/blog/2011/09/13/android-11-1-update-2-ready-for-download
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END