S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 08 octobre 2008
No CERTA-2008-AVI-487 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Opera
Tableau 1: Gestion du document
| Référence |
CERTA-2008-AVI-487 |
| Titre |
Vulnérabilités
dans Opera |
| Date de la première
version |
08 octobre 2008 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité Opera |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- atteinte à la confidentialité des
données.
Opera versions
antérieures à 9.60.
Deux vulnérabilités dans Opera permettent d'exécuter du code
arbitraire à distance et de divulguer le contenu de
quelques fichiers.
Deux vulnérabilités ont été
découvertes dans Opera :
- une exécution de code arbitraire à distance
est possible par l'intermédiaire d'une page
malveillante contenant une redirection vers une adresse
spécifique ;
- si une page malveillante prédit le chemin de mise
en cache d'une applet Java, cette
dernière peut être exécutée. Cette
faille peut être exploitée pour
récupérer certains fichiers.
Mettre Opera à jour en
version 9.60.
- 08 octobre 2008
- version initiale.
CERTA
2012-01-04
|