Уязвимость получения конфиденциальной информации и выполнения Java-апплетов в локальном контексте в Opera до версии 9.60
Описание
В браузере Opera до версии 9.60 существует уязвимость, которая позволяет злоумышленникам получить доступ к конфиденциальной информации и осуществить другие неуказанные действия. Это становится возможным за счет предсказания пути кэширования Java-апплета и последующего запуска этого апплета из кэша, что приводит к его выполнению в контексте локальной машины.
Затронутые версии ПО
- Opera версии ниже 9.60
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Opera before 9.60 allows remote attackers to obtain sensitive information and have unspecified other impact by predicting the cache pathname of a cached Java applet and then launching this applet from the cache, leading to applet execution within the local-machine context.
Opera before 9.60 allows remote attackers to obtain sensitive information and have unspecified other impact by predicting the cache pathname of a cached Java applet and then launching this applet from the cache, leading to applet execution within the local-machine context.
EPSS
9.3 Critical
CVSS2