Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Multiples Vulnérabilités dans Opera

février 2008 par CERTA

1 Risque

* Exécution de code arbitraire à distance ;
* contournement de la politique de sécurité ;
* injection de code indirecte (XSS).

2 Systèmes affectés

Toutes les versions antérieures à la version 9.26.

3 Résumé

De multiples vulnérabilités affectant Opera permettent à une personne malveillante d’exécuter du code arbitraire à distance, de contourner la politique de sécurité, d’effectuer une injection de code indirecte.

4 Description

De multiples vulnérabilités dans Opera ont été découvertes :

* une erreur dans le contrôle de champ de téléchargement de fichier peut provoquer le téléchargement de fichiers à l’insu de l’utilisateur ;
* une erreur dans le contrôle de commentaires dans les propriétés d’une image peut être exploitée par une personne malveillante afin d’exécuter du code arbitraire à distance ;
* une erreur dans le contrôle de valeur d’attribut lors de l’import de fichier XML dans un document permet de contourner la politique de sécurité et d’effectuer une injection de code indirecte.

5 Solution

Se référer aux bulletins de sécurité Opera et à la page de téléchargement de la mise à jour pour l’obtention des correctifs (cf. section Documentation).

6 Documentation

* Bulletin de sécurité Opera 877 :

http://www.opera.com/support/search/view/877

* Bulletin de sécurité Opera 879 :

http://www.opera.com/support/search/view/879

* Bulletin de sécurité Opera 880 :

http://www.opera.com/support/search/view/880

* Page de téléchargement de la mise à jour Opera :

http://www.opera.com/download




Voir les articles précédents

    

Voir les articles suivants