漏洞详情: CVE-2011-0684

漏洞标题
NVD 暂无描述信息
来源:NVD
Opera输入验证漏洞
来源:CNNVD
漏洞描述
Opera before 11.01 does not properly handle redirections and unspecified other HTTP responses, which allows remote web servers to obtain sufficient access to local files to use these files as page resources, and consequently obtain potentially sensitive information from the contents of the files, via an unknown response manipulation.
来源:NVD
Opera 是一款流行的WEB浏览器,支持多种平台。 Opera 11.01之前版本中没有正确处理重定向和其他未明HTTP响应。远程web服务器可以借助未知响应操作获得对本地文件的充分访问,并从该文件内容中获得潜在的敏感信息。
来源:CNNVD
在 Opera 11.01 之前,它未正确处理重定向和其他未指定 HTTP 响应,这导致远程 Web 服务器获得了足够的本地文件访问权限,以便将这些文件用作页面资源,并相应地从文件中的内容中提取潜在的敏感信息,通过未知的响应操纵进行。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
授权问题
来源:CNNVD
相关链接