Opera跨站脚本攻击和任意代码执行漏洞 CVE-2010-4045 CNNVD-201010-352

9.3 AV AC AU C I A
发布: 2010-10-21
修订: 2017-09-19

Opera 是一款开放源代码的WEB浏览器,支持多种平台。 Opera 10.63之前的版本不能对在涉及重载和重定向的未明状况下的web脚本进行正确限制。远程攻击者可以通过利用脚本与(1)不同域或者(2)不同安全上下文中的web页面的交互能力欺骗地址栏,进行跨站脚本攻击并可能执行任意代码。

0%
暂无可用Exp或PoC
当前有110条受影响产品信息