Opera < 12.15 多個弱點

critical Nessus Plugin ID 65927

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端主機上安裝的 Opera 版本比 12.15 舊,因此據報受到下列弱點影響:

- RC4 加密通訊協定中存在一個弱點,允許攻擊者衍生純文字。(1046)

- 存在一個因應用程式允許設定頂層網域的 Cookie 所導致的弱點,這可能會將 Cookie 洩漏給整個頂層網域。惡意網站可將使用者重新導向至相同頂層網域中的其他網站,進而造成該網站重新使用其 Cookie。(1047)

- 存在一個不明的中等嚴重性問題,具有不明影響。

解決方案

升級至 Opera 12.15 或更新版本。

另請參閱

http://web.archive.org/web/20180219151916/http://www.opera.com/security/advisory/1046

http://web.archive.org/web/20170202083335/http://www.opera.com/security/advisory/1047

http://www.opera.com/docs/changelogs/unified/1215/

Plugin 詳細資訊

嚴重性: Critical

ID: 65927

檔案名稱: opera_1215.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2013/4/11

已更新: 2019/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-3211

弱點資訊

CPE: cpe:/a:opera:opera_browser

必要的 KB 項目: SMB/Opera/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/4

弱點發布日期: 2013/4/4

參考資訊

CVE: CVE-2013-3210, CVE-2013-3211

BID: 58864, 59317