Opera < 11.01 多种漏洞

high Nessus 插件 ID 51774

简介

远程主机包含受多种漏洞影响的 Web 浏览器。

描述

远程 Windows 主机上安装的 Opera 版本低于 11.01。此类版本可能会受到以下问题的影响:

- XML 实现的层叠样式表 (CSS) 扩展模块可识别 -o-link 属性中的 javascript: URL 链接,攻击者可滥用此问题绕过 CSS 筛选。(CVE-2011-0681)

- 存在一个整数截断错误,导致该应用程序可能在访问含有表格(其“选项”元素中具有大量项目)的网页时崩溃。此类崩溃可能导致内存损坏和允许代码执行。(982)

处理内部“opera: ”URL 时存在一个错误,可允许修改防点击劫持配置选项。(983)

- 处理某些 HTTP 请求和响应时存在一个错误,可允许受限的未经授权本地文件访问。(984)

- 下载管理器中存在一个错误,允许在尝试打开含有已下载文件的文件夹时使用非预期可执行文件。(985)

- 私人数据删除进程中存在一个错误,会造成电子邮件密码删除延迟。(986)

解决方案

升级到 Opera 11.01.或更高版本。

另见

http://www.opera.com/support/kb/view/982/

http://www.opera.com/support/kb/view/983/

http://www.opera.com/support/kb/view/984/

http://web.archive.org/web/20130223102306/http://www.opera.com/support/kb/view/985/

http://web.archive.org/web/20130223102303/http://www.opera.com/support/kb/view/986/

http://web.archive.org/web/20170713150716/http://www.opera.com:80/docs/changelogs/windows/1101/

插件详情

严重性: High

ID: 51774

文件名: opera_1101.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/27

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:opera:opera_browser

必需的 KB 项: SMB/Opera/Version

易利用性: No known exploits are available

补丁发布日期: 2010/1/27

漏洞发布日期: 2011/1/27

参考资料信息

CVE: CVE-2011-0450, CVE-2011-0681, CVE-2011-0682, CVE-2011-0683, CVE-2011-0684, CVE-2011-0685, CVE-2011-0686, CVE-2011-0687

BID: 45951, 46003, 46036

Secunia: 43023