Opera 9.52 and earlier does not... CVE-2009-2351 CNNVD-200907-099

4.3 AV AC AU C I A
发布: 2009-07-07
修订: 2018-10-30

Opera 9.52以及之前版本不阻拦HTTP响应的Refresh页眉中的javascript:URIs。远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定刷新页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息