Opera 7.x
16.12.2003V tomto webovém prohlížeči byly oznámeny chyby potenciálně zneužitelné k přepisování libovolných souborů na uživatelově systému. Chování je způsobeno nedostatečnou kontrolou vstupních parametrů při vytváření temporary souborů v rámci downloadu. Jméno dočasného souboru je založeno na jménu stahovaného souboru. Útočník je schopen, vložením upraveného jména souboru na web server, provést na klientovi directory travesal a opustit temporary adresář, čímž lze přepsat libovolný soubor na klientovi, ke kterému má uživatel práva zápisu. Vlastnost se projevuje u všech verzí řady 7, mimo 7.23. Advisory výrobce najdete zde.
Zpět