Opera 9.52以及之前版本不阻拦HTTP响应的Refresh页眉中的javascript:URIs。远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定刷新页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。
Opera 9.52以及之前版本不阻拦HTTP响应的Refresh页眉中的javascript:URIs。远程攻击者可以借助与注入刷新页眉 (injecting a Refresh header)相关的向量或与指定刷新页眉的内容(specifying the content of a Refresh header)相关的向量执行跨站脚本攻击。