Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 11.62之前版本中存在漏洞。远程攻击者可利用该漏洞借助(1)history.pushState,(2)history.replaceState函数连同跨域帧,绕过同源策略,导致对history.state信息的无意识读取访问。
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera 11.62之前版本中存在漏洞。远程攻击者可利用该漏洞借助(1)history.pushState,(2)history.replaceState函数连同跨域帧,绕过同源策略,导致对history.state信息的无意识读取访问。