Linux,Solaris和FreeBSD平台上的Opera 10.00之前版本没有正确的执行\"INPUT TYPE=file\"功能,这使得远程攻击者可以借助涉及一个\"dropped文件\" 的向量,诱骗用户上传一个计划外的文件。