Opera Software Opera... CVE-2007-0127 CNNVD-200701-062

9.3 AV AC AU C I A
发布: 2007-01-09
修订: 2011-03-07

Opera 9.10之前版本中的Javascript SVG支持没有正确的验证createSVGTransformFromMatrix请求中的对象种类,这使得远程攻击者可以借助JavaScript代码,来执行任意代码。该JavaScript代码会在一个请求中使用一个无效的对象。该请求会造成受控制的指针在虚拟函数呼叫中被引用。

暂无可用Exp或PoC
当前有94条受影响产品信息