Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

Opera versions antérieures à 10.63.

Résumé

Une mise à jour du navigateur Web Opera corrige de multiples vulnérabilités, permettant notamment le contournement de politique de sécurité, la conduite d'attaques de type "injection de code indirecte".

Description

De multiples vulnérabilités ont été reportées sur le navigateur Web Opera. Un utilisateur malveillant peut, en exploitant ces vulnérabilités, conduire des attaques de type injection de code indirecte à distance, modifier l'affichage de l'URL visitée (usurpation d'affichage), faire exécuter des scripts hors de leurs contextes de sécurité, ou intercepter des données présentes dans un contexte normalement non accessible.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

La version 10.63 corrige ces vulnérabilités.

Documentation