صفحه اصلي| هشدار هاي مهم سوالات متداول | آمار و گزارشات | منابع و مراجع | پیوندهای مفید | معرفي | تماس با ما   Language:

سرریزی مقدار عدد صحیح در مرورگر Opera
(1389/04/06)

<|  شماره ارجاع 1 : VU-NS00177 |   شماره ارجاع 2 : CVE-2010-1349  | منبع کشف http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1349 |

تاريخ: 04/12/2010  ساعت :  

سطح خطر : زياد
شرح :

یک آسیب‌پذیری در مرورگر Opera نسخه‌های مابین 10.10 تا 10.50 گزارش شده است. مهاجمین راه دور می‌توانند با استفاده از یک مقدار بزرگ برای سرآیند Content-Length از HTTP، باعث سرریزی مبتنی بر هیپ شده، کد دلخواه خود را اجرا نمایند.

روي موضوعات اصلي زير تاثير مي گذارد :
Others - Web Browser
نحوه رفع مشکل:

برای رفع این آسیب‌پذیری، از مرورگر Opera نسخه‌ی 10.51 یا نسخه‌های بالاتر از آن استفاده کنید.

 

آدرس دريافت وصله : http://www.opera.com/browser/download
جهت اطلاعات بيشتر،مراجعه کنيد به : http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-1349

گزارش کننده امین آئین
تاييد شده توسط: امين آئين - مركز آپاي دانشگاه فردوسي مشهد

 

نظرات کاربران
نام :
پست الکترونيک:  
پيام:

     ( حداکثر تعداد کاراکتر ها:2000)                       

CopyRight © 2006 Iran Telecommunication Research Center-IRCert(APA) . All rights reserved تمام حقوق اين سايت محفوظ مي باشد