Page 7 of 178 results (0.003 seconds)

CVSS: 9.3EPSS: 1%CPEs: 127EXPL: 0

Opera before 11.65 does not properly restrict the opening of a pop-up window in response to the first click of a double-click action, which makes it easier for user-assisted remote attackers to conduct cross-site scripting (XSS) attacks or execute arbitrary code via a crafted web site. Opera antes v11.65 no restringe adecuadamente la apertura de una ventana pop-up en respuesta al primer click de una acción de doble clic, lo que facilita a los atacantes remotos (con ayuda de usuario locales) al realizar ataques de ejecución de comandos en sitios cruzados (XSS) o ejecutar ataques código de su elección a través de un sitio web diseñado para este fin. • http://www.opera.com/docs/changelogs/mac/1165 http://www.opera.com/docs/changelogs/mac/1200 http://www.opera.com/docs/changelogs/unix/1200 http://www.opera.com/docs/changelogs/windows/1200 http://www.opera.com/support/kb/view/1020 • CWE-20: Improper Input Validation •

CVSS: 5.0EPSS: 0%CPEs: 127EXPL: 0

Opera before 11.65 does not properly restrict the reading of JSON strings, which allows remote attackers to perform cross-domain loading of JSON resources and consequently obtain sensitive information via a crafted web site. Opera antes de v11.65 no restringe la correcta lectura de cadenas JSON, lo que permite realizar carga de recursos JSON a través de dominios y por lo tanto obtener información sensible a través de un sitio web especificamente diseñado para este fin. • http://www.opera.com/docs/changelogs/mac/1165 http://www.opera.com/docs/changelogs/mac/1200 http://www.opera.com/docs/changelogs/unix/1200 http://www.opera.com/docs/changelogs/windows/1200 http://www.opera.com/support/kb/view/1019 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 2.6EPSS: 0%CPEs: 128EXPL: 0

Opera before 11.65 does not ensure that the address field corresponds to the displayed web page during unusually timed changes to this field, which makes it easier for user-assisted remote attackers to conduct spoofing attacks via vectors involving navigation, reloads, and redirects. Navegador Opera antes de v11.65 no garantiza que el campo de dirección corresponde a la página web que aparece durante los cambios programados para este campo, lo que hace que sea más fácil llevar a cabo ataques de spoofing a los atacantes remotos con cierta ayuda de usuarios locales a través de vectores relacionados con la navegación, recarga y redirecciones. • http://www.opera.com/docs/changelogs/mac/1165 http://www.opera.com/docs/changelogs/mac/1200 http://www.opera.com/docs/changelogs/unix/1200 http://www.opera.com/docs/changelogs/windows/1200 http://www.opera.com/support/kb/view/1018 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.3EPSS: 0%CPEs: 128EXPL: 0

Opera before 11.65 does not ensure that the address field corresponds to the displayed web page during blocked navigation, which makes it easier for remote attackers to conduct spoofing attacks by detecting and preventing attempts to load a different web page. Opera antes de v11.65 no garantiza que el campo de dirección corresponde a la página web que aparece durante la navegación bloqueada, lo que hace que facilita a los atacantes remotos el realizar ataques de suplantación de identidad mediante la detección y la prevención de los intentos de cargar una página Web diferente. • http://blog.vulnhunt.com/index.php/2012/06/14/cal-2012-0015-opera-website-spoof http://www.opera.com/docs/changelogs/mac/1165 http://www.opera.com/docs/changelogs/mac/1200 http://www.opera.com/docs/changelogs/unix/1200 http://www.opera.com/docs/changelogs/windows/1200 http://www.opera.com/support/kb/view/1022 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 5.8EPSS: 0%CPEs: 114EXPL: 0

Opera before 9.63 does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. Opera anteriores a v9.63 no verifica de forma adecuada los certificados X.509 de servidores SSL, los que permitiría ataques hombre en medio (man-in-the-middle) para espiar servidores y obtener información sensible a través de un certificado manipulado. • http://jvn.jp/en/jp/JVN39707339/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2012-000049 http://www.opera.com/docs/changelogs/mac/963 http://www.opera.com/docs/changelogs/unix/963 http://www.opera.com/docs/changelogs/windows/963 • CWE-310: Cryptographic Issues •