Opera canvas 函数处理安全漏洞 CVE-2008-3078 CNNVD-200807-139

7.8 AV AC AU C I A
发布: 2008-07-09
修订: 2017-08-08

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera的9.51之前版本中存在多个安全漏洞,可能允许恶意用户泄露敏感信息或远程执行任意指令。 Opera处理某些canvas函数的方式存在漏洞,导致用随机内存中的少量数据绘涂画布。用户可以使用JavaScript读取和分析所生成的画布图形,获得可能包含有敏感数据的随机用户内存;此外如果用户使用Opera访问了恶意网页的话,还可能导致执行任意指令。

0%
暂无可用Exp或PoC
当前有108条受影响产品信息