目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-5682— Opera Web浏览器XSLT内嵌模板跨站攻击漏洞

EPSS 0.47% · P65
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-5682の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cross-site scripting (XSS) vulnerability in Opera before 9.63 allows remote attackers to inject arbitrary web script or HTML via built-in XSLT templates.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Opera Web浏览器XSLT内嵌模板跨站攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Opera是挪威欧朋(Opera Software)公司所开发的一款Web浏览器,它支持多窗口浏览、可定制用户界面等。 Opera的9.63之前版本中存在多个安全漏洞,可能允许恶意用户执行跨站脚本、泄露敏感信息或导致拒绝服务。 1) 操控某些文本区内容可以触发缓冲区溢出,导致执行任意代码。 2) 某些HTML construct可能导致DOM意外更改,触发崩溃。 3) file: URL中超长的主机名可以触发缓冲区溢出,导致执行任意代码。远程Web页面无法引用file: URL,因此攻击者必须诱骗用户手动
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-5682の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-5682のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-12-19 · 26 CVEs total

CVE-2008-5252mediawiki 跨站请求伪造漏洞
CVE-2008-5683Opera Web 浏览器信息泄露漏洞
CVE-2008-5681Opera Web浏览器9.63版本修复多个安全漏洞
CVE-2008-5680Opera Web 缓冲区溢出漏洞
CVE-2008-5679Opera Web Browser HTML Parsing 堆远程代码执行漏洞
CVE-2008-5691Phonecian Casina FlashAX Active控件缓冲区溢出漏洞
CVE-2008-5690Sun Solaris Kerberos本地拒绝服务漏洞
CVE-2008-5689Sun Solaris IP隧道参数空指针引用漏洞
CVE-2008-5688Mediawiki debugging敏感信息泄露漏洞
CVE-2008-5687mediawiki 权限许可和访问控制漏洞
CVE-2008-5686IBM Tivoli Provisioning Manager SOAP命令绕过认证漏洞
CVE-2008-5685Sun Fire Servers IP Spoofing 安全绕过漏洞
CVE-2008-5684Sun Solaris 'libICE' 未明 拒绝服务漏洞
CVE-2008-5692Ipswitch WS_FTP Server Manager 权限绕过漏洞
CVE-2008-5250MediaWiki Wiki页跨站攻击漏洞
CVE-2008-5249MediaWiki 跨站脚本攻击河多个 HTML 注入漏洞
CVE-2008-5086libvirt Local 安全绕过漏洞
CVE-2008-5078GNU Enscript src/psgen.c栈溢出漏洞
CVE-2008-4122Joomla 会话设置cookie泄露漏洞
CVE-2008-1094Barracuda 'index.cgi' SQL注入漏洞

Showing 20 of 26 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-5682へのコメント

まだコメントはありません


コメントを残す