Opera信息泄露漏洞 CVE-2012-1926 CNNVD-201203-519

5.0 AV AC AU C I A
发布: 2012-03-28
修订: 2018-01-06

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 11.62之前版本中存在漏洞。远程攻击者可利用该漏洞借助(1)history.pushState,(2)history.replaceState函数连同跨域帧,绕过同源策略,导致对history.state信息的无意识读取访问。

0%
暂无可用Exp或PoC
当前有126条受影响产品信息