Grave vulnerabilidad de Opera permite borrar archivos de forma remota.
14 de Diciembre de 2003
Una vulnerabilidad se ha divulgado en el navegador Opera, que permite borrar archivos arbitrarios en el sistema de un usuario.
La versiones afectadas son; Opera 7.xEsto es un ejemplo de la vulnerabilidad "Directory Traversal Vulnerability";
http://[malicious_website]/[path]/AAAAAAAAAA%5C..%5C..%5Ccalc.exe
Download URL:
"http://server/path/FILENAME.ext"
Temporary Filename:
"c:windows empFILXXX.tmp.FILENAME.ext"
(XXX is random string, like "01A")
En el ejemplo la víctima que visite la web manipulada le borrarían la calculadora de Windows.
La vulnerabilidad es bastante peligrosa , porque aunque la víctima no acepte la descarga del links de la web manipulada el borrado del fichero ocurre igualmente.
Solución;
Actualizar a la versión 7.23
www.opera.com