Angribere kan hente filer via browseren Opera

Artiklen blev oprindeligt publiceret den 29/5/2002

En sårbarhed i browseren Opera gør det muligt for en angriber at læse filer på brugerens pc. Hullet er lukket i den nyeste version af programmet.

Sårbarheden findes i den funktion, der bruges til at overføre filer fra pc'en til en server. I Opera version 6.01 og 6.02 kan udvikleren af en webside indføje en skjult parameter, så en fil bliver overført, uden at brugeren ved det. Angriberen skal dog kende filens navn og placering, for at det kan lade sig gøre.

Problemet er løst i Opera 6.03.

Links