Opera < 8.02 多种漏洞

high Nessus 插件 ID 19312

简介

远程主机包含受多种问题影响的网页浏览器。

描述

远程主机正在使用 Opera,一种备用的网页浏览器。

远程主机上安装的 Opera 版本包含多个缺陷。其中一个缺陷与图像拖动有关,可导致跨站脚本攻击和用户文件检索。如果已安装“Arial Unicode MS”字体,攻击者可利用第二个缺陷假冒文件下载对话框中的文件扩展名,在各种 Microsoft Office 产品中都是如此。第三个缺陷是在处理新浏览器窗口中鼠标单击的过程中的设计错误,攻击者可能利用此缺陷,诱骗用户在受影响的主机上下载和执行任意程序。

解决方案

升级到 Opera 8.02.或更高版本。

另见

https://secuniaresearch.flexerasoftware.com/advisories/15756/

https://secuniaresearch.flexerasoftware.com/advisories/15870/

https://secuniaresearch.flexerasoftware.com/secunia_research/2005-19/advisory/

插件详情

严重性: High

ID: 19312

文件名: opera_802.nasl

版本: 1.21

类型: local

代理: windows

系列: Windows

发布时间: 2005/7/29

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:opera:opera_browser

必需的 KB 项: SMB/Opera/Version_UI

易利用性: No known exploits are available

漏洞发布日期: 2005/7/28

参考资料信息

CVE: CVE-2005-2405, CVE-2005-2406, CVE-2005-2407

BID: 14402, 14410, 15835