Grave vulnerabilidad de Opera permite borrar archivos de forma remota.


14 de Diciembre de 2003

Una vulnerabilidad se ha divulgado en el navegador Opera, que permite borrar archivos arbitrarios en el sistema de un usuario.

La versiones afectadas son; Opera 7.x

Esto es un ejemplo de la vulnerabilidad "Directory Traversal Vulnerability";
http://[malicious_website]/[path]/AAAAAAAAAA%5C..%5C..%5Ccalc.exe

Download URL:
"http://server/path/FILENAME.ext"

Temporary Filename:
"c:windows empFILXXX.tmp.FILENAME.ext"

(XXX is random string, like "01A")

En el ejemplo la víctima que visite la web manipulada le borrarían la calculadora de Windows.
La vulnerabilidad es bastante peligrosa , porque aunque la víctima no acepte la descarga del links de la web manipulada el borrado del fichero ocurre igualmente.

Solución;
Actualizar a la versión 7.23
www.opera.com