FreeBSD:opera -- 多个漏洞 (2eda0c54-34ab-11e0-8103-00215c6a37bb)

high Nessus 插件 ID 51928

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Opera 报告:

Opera 11.01 是一项推荐的升级,该升级提供安全和稳定性增强。

现已修复以下安全漏洞:

- 取消了对 CSS -o-link 值中 'javascript:' URL 的支持,让网站可以更容易筛选不受信任的 CSS。

- 修复了 Jordi Chancel 报告的大型表单输入允许执行任意代码的问题;请参阅我们的公告。

- 修复了内部 opera: URL 会受到点击劫持攻击的问题;请参阅我们的公告。

- 修复了允许网页对用户计算机上的文件取得有限访问权限的问题;请参阅我们的公告。

- 修复了当删除私人数据时不会立即删除电子邮箱密码的问题;请参阅我们的公告。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?dca12c44

http://www.nessus.org/u?1c467602

http://www.nessus.org/u?9ca9b915

http://www.nessus.org/u?a198f326

插件详情

严重性: High

ID: 51928

文件名: freebsd_pkg_2eda0c5434ab11e0810300215c6a37bb.nasl

版本: 1.9

类型: local

发布时间: 2011/2/10

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:linux-opera, p-cpe:/a:freebsd:freebsd:opera, p-cpe:/a:freebsd:freebsd:opera-devel, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/2/10

漏洞发布日期: 2011/1/26

参考资料信息

CVE: CVE-2011-0450, CVE-2011-0681, CVE-2011-0682, CVE-2011-0683, CVE-2011-0684, CVE-2011-0685, CVE-2011-0686, CVE-2011-0687

Secunia: 43023