Opera Web浏览器 XML文档属性值 跨站脚本攻击漏洞 CVE-2008-1082 CNNVD-200802-521

4.3 AV AC AU C I A
发布: 2008-02-29
修订: 2012-06-07

Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera Web浏览器的9.26之前版本中存在多个安全漏洞,可能允许攻击者制作XML文档的属性值,这属性值在DOM简报中可能不会被处理,从而绕过过滤器并进行跨站点脚本(XSS)攻击

0%
暂无可用Exp或PoC
当前有103条受影响产品信息