【IT168资讯】Web浏览器Opera for Windows中发现了两个新的安全漏洞。一个可导致执行任意脚本,另一个可导致拒绝服务攻击(DoS)。
导致执行任意脚本的漏洞的原因在于console.html文件所含的代码。在处理单引号的方法中存在问题。如果恶意利用该漏洞,就能够在Microsoft JavaScript Console相关链接中插入任意脚本。Opera Software目前尚未针对这一漏洞采取措施。
导致拒绝服务攻击的漏洞的原因为,存在未经检测的Heap缓冲区,以及文件名长度检测的问题。Opera Software目前尚未对此做出反应。
| 第1页:Opera浏览器发现两个新漏洞 |