The child frames in Opera 9 before 9.20... CVE-2007-1115 CNNVD-200702-491

4.3 AV AC AU C I A
发布: 2007-02-26
修订: 2018-10-16

当一个charset没有在HTTP内容形式头或元标识中被设定时,Opera 9.20之前的9版本中的子框架会沿袭来自母窗口的默认的设定,这使得远程攻击者可以执行跨站脚本攻击,比如通过使用UTF-7 character设置。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息