Opera < 12.13 多個弱點

high Nessus Plugin ID 64363

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Opera 版本比 12.13 舊,因此,據報會受到下列弱點的影響:

- 存在一個與 DOM 操控相關的錯誤,可導致應用程式損毀或任意程式碼執行。(1042)

- 存在一個與 SVG 'clipPaths' 相關的釋放後使用錯誤,可導致記憶體損毀或任意程式碼執行。(1043)

- 存在一個與 TLS 通訊協定、CBC 模式加密和回應時間相關的錯誤。攻擊者可透過計時攻擊取得加密流量的純文字內容。(1044)

- 應用程式可能無法提出正確的 'pre- flight' 跨來源資源共用 (CORS) 要求。
在某些情況下,此錯誤可在跨網站要求偽造 (CSRF) 攻擊中協助攻擊者。(1045)

- 存在一個不明的低嚴重性問題,具有不明影響。

解決方案

升級至 Opera 12.13 或更新版本。

另請參閱

http://www.opera.com/support/kb/view/1042/

http://www.opera.com/support/kb/view/1043/

http://web.archive.org/web/20130223094425/http://www.opera.com/support/kb/view/1044/

http://web.archive.org/web/20130223094428/http://www.opera.com/support/kb/view/1045/

http://web.archive.org/web/20170911062424/http://www.opera.com:80/docs/changelogs/unified/1213/

http://www.nessus.org/u?d06fb57f

http://www.isg.rhul.ac.uk/tls/

Plugin 詳細資訊

嚴重性: High

ID: 64363

檔案名稱: opera_1213.nasl

版本: 1.13

類型: local

代理程式: windows

系列: Windows

已發布: 2013/1/30

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:opera:opera_browser

必要的 KB 項目: SMB/Opera/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/1/30

弱點發布日期: 2013/1/30

參考資訊

CVE: CVE-2013-1618, CVE-2013-1637, CVE-2013-1638, CVE-2013-1639

BID: 57633, 57773