int(210)

Vulnerability Bulletins


Revelación de URLs visitadas en Opera

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Microsoft
Affected software Opera 7

Description

Se ha detectado una vulnerabilidad en el navegador web Opera, utilizado en diferentes sistemas operativos. La versión 7 para Microsoft Windows puede permitir a un atacante remoto obtener el listado de algunas URL's visitadas por la victima. Un atacante remoto puede crear un página web que utilice las funciones opera.errorIndex() y opera.errorMessage() para obtener la lista de todas las páginas web que el usuario previamente visitado que hayan producido un error provocado por una excepción en Opera.

Solution



Actualización de software
Actualice a la versión 7.01 o posterior
http://www.opera.com/

Standar resources

Property Value
CVE
BID

Other resources

GreyMagic Security Advisory GM#006-OP
http://sec.greymagic.com/adv/gm006-op/

ISS X-Force: Opera error methods can be used to view visited URLs
http://www.iss.net/security_center/static/11242.php

Version history

Version Comments Date
1.0 Aviso emitido 2003-02-14
Ministerio de Defensa
CNI
CCN
CCN-CERT