Opera, possibly before 9.25, uses... CVE-2009-2059 CNNVD-200906-250

6.8 AV AC AU C I A
发布: 2009-06-15
修订: 2018-10-30

Opera "HTTP Host"报头 存在安全漏洞,在处理到代理的CONNECT请求后的(1)4xx;(2)5xx响应时存在错误,如果攻击者能够对使用代理服务器的例程执行中间人攻击,就可以从用户所访问的站点窃取敏感信息。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息