opera 多平台 文件上传漏洞 CVE-2009-3048 CNNVD-200909-044

4.3 AV AC AU C I A
发布: 2009-09-02
修订: 2017-09-19

Linux,Solaris和FreeBSD平台上的Opera 10.00之前版本没有正确的执行\"INPUT TYPE=file\"功能,这使得远程攻击者可以借助涉及一个\"dropped文件\" 的向量,诱骗用户上传一个计划外的文件。

0%
暂无可用Exp或PoC
当前有123条受影响产品信息