首页 -> 安全研究

安全研究

安全漏洞
Opera FTP View远程跨站脚本执行漏洞

发布日期:2002-08-06
更新日期:2002-08-09

受影响系统:
Opera Software Opera Web Browser 6.0 win32
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
Opera Software Opera Web Browser 6.0.1 win32
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
Opera Software Opera Web Browser 6.0.2 win32
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
Opera Software Opera Web Browser 6.0.3 win32
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows 98
    - Microsoft Windows 2000
描述:
BUGTRAQ  ID: 5401

Opera是一款流行的WEB浏览器。

Opera在使用'FTP view'功能时存在问题,远程攻击者可以利用这个漏洞进行跨站脚本执行攻击。

Opera的'FTP View'功能在处理URL时对HTML字符缺少正确的检查,远程攻击者可以构建包含恶意脚本代码的FTP链接,当用户查看此链接时可导致恶意脚本代码在用户浏览器上执行,当FTP服务器和HTTP服务器地址相同时,由于COOKIE信息不会改变,就可以导致用户基于COOKIE认证的信息泄露。

<*来源:Eiji James Yoshida (ptrs-ejy@bp.iij4u.or.jp
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102864532602106&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Eiji James Yoshida (ptrs-ejy@bp.iij4u.or.jp)提供了如下测试方法:

<html>
<head>
<META http-equiv="Refresh" content="5 ; \
url=ftp://%3c%2ftitle%3e%3cscript%3ealert(%22exploit%22)%3b%3c%2fscript%3e@ftp.opera.c \
om/"> </head>
<body>
<script>window.open("ftp://ftp.opera.com/");</script>
</body>
</html>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在浏览器中禁止使用Java脚本。

厂商补丁:

Opera Software
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.opera.com

浏览次数:4013
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障