Opera Web浏览器file://处理器堆溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 32323 Opera是一款流行的WEB浏览器,支持多种平台。 Opera Web浏览器的file://处理器没有正确地验证用户提供输入参数,如果用户受骗打开了恶意的HTML文档并向处理器传送了大约16,500个字符的话,就可以触发堆溢出,导致执行任意指令。请注意无法从Internet调用file://处理器,因此访问恶意网页不会触发这个溢出。 Opera Software Opera 9.62 Opera Software -------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www.opera.com target=_blank>http://www.opera.com</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息