Opera 权限许可和访问控制漏洞 CVE-2008-3172 CNNVD-200807-232

6.8 AV AC AU C I A
发布: 2008-07-14
修订: 2017-08-08

Opera是opera 公司出品的一款浏览器软件。 Opera 允许网站为具有DNS A记录的特定国家高级域设置cookies ,例如co.tv, 这会允许远程攻击者完成一个会话固定攻击和挟持一个用户的HTTP会话,又称\"跨站Cooking\"。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息