Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Opera 10.x.

Résumé

Une vulnérabilité dans Opera permet d'exécuter du code arbitraire à distance et une seconde d'accéder indûment à des données.

Description

Une erreur de conception d'une boîte de dialogue permet de faire exécuter un programme par un utilisateur naviguant sur une page web spécialement conçue.

Un utilisateur peut envoyer un fichier involontairement par utilisation malveillante du presse-papier.

Solution

La version 10.60 d'Opera remédie à ces problèmes.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation